点击下方“IT牧场”,选择“设为星标”这个问题我疑问了很久很久,主要如下截图。我先说为什么引入threadlocal,其实是为了解决数据库事务,而事务是和连接有关的,每个连接对应一个事务,多个连接的事...
“Python安全攻防” 一周年汇总 暨 Python安全开发 2.0(第二期)发布
出品|MS08067实验室(www.ms08067.com) ”Python安全知识星球”第一期“Python安全攻防”于2021年05月14日全部结束了...
代码审计工具汇总
女装只有一次与无数次 ...
Java 反序列化任意代码执行漏洞分析与利用
2015年的1月28号,Gabriel Lawrence (@gebl)和Chris Frohoff (@frohoff)在AppSecCali上给出了一个报告[3],报告中介绍了Java反序列化漏洞...
Python学习之路----python基础(上)
正如经典的Automate the Boring Stuff with Python一书中所提到的,Python让你能够自动化琐碎的东西,让你专注于更多令人兴奋和有用的东西。以下是一枚小菇凉在学习py...
代码审计第三讲实战挖掘sql注入漏洞
为了更好去挖掘php漏洞,对于流行的框架,我们也要了解一下,这样才能挖掘到高位漏洞。对于框架学习,不同公司有不同框架,所以对于框架,也因人而应,另外看公司需求,如果你的公司大部分采用某一种框架,你来学...
代码审计-无回显SSRF的奇妙审计之旅
文章首发于奇安信攻防社区《无回显SSRF的奇妙审计之旅》一位苦于信息安全的萌新小白帽本实验仅用于信息防御教学,切勿用于它用途公众号:XG小刚MACCMS好久没代码审计了,随便找了个php的源码审了好几...
谈谈关于PHP的代码安全相关的一些致命知识
目标本教程讲解如何防御最常见的安全威胁:SQL 注入、操纵 GET 和 POST 变量、缓冲区溢出攻击、跨站点脚本攻击、浏览器内的数据操纵和远程表单提交。前提条件本教程是为至少有一年编程经验的 PHP...
代码审计第七节-逻辑漏洞
代码审计第七节主要是讲解逻辑漏洞,然而逻辑漏洞和越权漏洞特别不好挖掘,你如果是黑盒测试,那么金融网站类似逻辑漏洞和验证码漏洞相对来说比较普遍,然而对于一般的cms挖掘的话比较少。所以今天挖掘一套更新过...
某路由审计0day之文件包含-2
01审计步骤(一)查找写入文件函数:自动化审计,在这个/auth_pi/authService.php文件下发现file_put_contents函数可控,跟进该文件。/auth_pi/authSer...
MicroPython实战:开发一款掷骰子小游戏
0×00 前言今天带大家用TurnipBit开发板开发一款简单的小游戏-掷骰子。0×01 实现过程1.当我们按下板子上的按键A后,显示屏不停切换显示1-6之间的数,模拟骰子的滚动;...
记一次有趣的代码审计到getshell
打开链接,发现是一个app下载,夜神+burp抓包,获取到网址,通过js的文件特征去github查找源码文件。sql注入在cls_weixin::on_exe方法中,有许多执行sql语句的点这里注入需...
422