0x00 什么是SSTI模板注入?1. SSTI模板注入(Server-Side Template Injection),通过与服务端模板的 输入输出交互,在过滤不严格的情况下,构造恶意输入数据,从而...
代码审计入门
1、常见的代码审计工具1、Fortify SCA2、Checkmarx CxSuite3、360代码卫士4、PHP代码审计工具——Rips参考:https://www.jianshu.com/p/cd...
优化后的漏洞盒子自动提交脚本3.0
基础学渗透,领取配套视频#统统可白嫖#扫码找小助理白嫖渗透资料学习大佬的思路技巧一、简介:作者:掌控安全——劲夫前言会有这个版本的原因全靠老猫,他把自己的提交脚本给我借鉴之后我改出了3.0版本(老猫y...
商品库存的扣除过程,如何防止超卖?
点击下方“IT牧场”,选择“设为星标”作者:iloveoverfly来源:blog.csdn.net/new_com/article/details/105568124在商品购买的过程中,库存的抵扣过...
【Python小工具 | 附下载】爬虫联动xray扫描
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系昊辰。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
代码审计工具
以下链接为当前比较热门的代码审计推荐文章http://www.freebuf.com/sectool/101256.htmlhttps://www.owasp.org/index.phphttps:/...
JAVA代码审计视频基础版更新完成
你好朋友欢迎来到JavaWeb代码审计实战代码审计视频课程火热进行中...2022年新的开始,给自己学习加点猛料更多精彩,且听我下面细说一览为快一览为快,JavaWeb代码审计课程内容课程更新完成了吗...
Laravel 5.5 RCE分析(四条链)
微信公众号:渊龙Sec安全团队为国之安全而奋斗,为信息安全而发声!如有问题或建议,请在公众号后台留言如果你觉得本文对你有帮助,欢迎在文章底部赞赏我们第一条链子(和5.4一样的链子)依然是找到destr...
Pytask文档编写
过几天会给购买的用户发布测试版本,现在编写工具文档。如果有感兴趣的可以加我微信号mstao2021,购买。有疑问的朋友看下面的文档介绍。 原文始发于微信公众号(我的安全梦):Pytask文档编写
如何实现 “本机号码一键登录”?
点击下方“IT牧场”,选择“设为星标”很多APP的目前都支持“本机号码一键登录”功能。本机号码一键登录是基于运营商独有网关认证能力推出的账号认证产品。用户只需一键授权,即可实现以本机号码注册/登录,相...
python小工具连载-爬虫联动xray扫描
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系昊辰。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
Java代码审计之路 - 实战经验总结分享
文章来源|MS08067 JAVA代码审计实战班 第2期本文作者:0r3xu(Java代码审计2班学员)2.13号 Java代码审计 第3期再次来袭 直播培训的目标是让您学会&...
438