Python 进阶 使用 Python2 or 3 的过程中遇到的一些 trick。 报错解决 socket 端口占用问题 正常退出程序后,再次启动也会报错:socket.error: [Errno ...
一文说清楚如何处理 Python 的编码
一文说清楚如何处理 Python 的编码 用 Python 久了,总会遇到与中文编码相关的问题,不管是打印的时候出现乱码,还是直接报错。而我之前一直是不断使用 encode、decode 进行尝试,今...
利用书蜗自动续借图书
利用书蜗自动续借图书 女票经常在图书馆借书, 蓝鹅她经常逾期忘还, 正好分析了书蜗, 顺手一写. 准备 Python2.7 requests (pip install requests) yagmai...
利用CodeQL进行源代码安全审计
概 述CodeQL 是Github 安全实验室推出的基于语法分析的代码审计工具。CodeQL将语法树抽离出来,提供了使用QL查询代码的方案,增强了基于数据分析的灵活度。官网安 装 使 用安装1. ...
YAK-SSA,古希腊掌管PHP代码审计的神
之前的文章中曾为大家简单介绍过 线上代码审计平台ssa.to 今天牛牛就来为大家详细介绍一下 如何用ssa进行PHP的代码审计 tp封装的辅助参数,I/request方法 thinkphp中的封装了请...
半空:LLM 辅助的 Go2Rust 项目迁移
试想一下:将一个 Golang 项目(大象)改写为(装进) Rust(冰箱) 总共需要几步?“Gopher in 冰箱” by DALLE3背景当 Rust 语言为我们展示出在「性能」、「安全」、「协...
Java安全小记-Commons-Collections3反序列化
java cc3链 cc3用的是动态加载字节码的形式进行的rce可以参考自己记得动态加载字节码的笔记来了解。该链主要是利用了TemplatesImpl这个类进行字节码加载。通过笔记我们了解到java加...
蓝凌OA-文件读取(在野)
0x01.技术文章仅供参考学习,请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本...
C/C++标准库移除
CRT库是用于C或C++程序的标准库,它提供了一组基础功能,包括内存管理,输入输出,字符串操作等等。 这些功能它可以使编写C或C++程序更加方面, CRT库是在应用程序启动的时候初始化的,一般负责设置...
VsCode 前端开发插件推荐
1.背景图片美化 background-cover安装后右下角可以设置图片路径,也可以设置文件夹定时更换及透明度等2.主题皮肤颜色Nebula Theme安装后的效果、整体代码颜色、界面得到了美化3....
【代审 复现】基于JAVA的某开源OA后台Rce代码审计
提及 这是记录去年加入X渡团队时学习的一篇代码审计还原;X网OA的后台Fastjson反序列化RCE漏洞,当时也是跟着relay师傅的教程进行还原由于这是开源源码不需要进行反编译等操作,搭建好...
Java安全小记-Commons-Collections2反序列化
通过yso的代码可以看出,cc2利用链用的是commons-collections4版本,而我们之前用的是3.1版本。所以首先要下载一下依赖,pom文件加入:<dependency> ...
422