【先知社区】 未知渠道看到了ct发了一个漏洞,简单跟了一下 ecology的api接口都在@PATH下 所以很快定位到了路由点 代码很简单,看起来似乎只可能是checkPassword()出了问题,简...
二开哥斯拉-绕过cloudflare流量检测
前提环境:WebShell上传了 但是遇到防火墙拦截了,哎,苦恼连接不上没办法经过测试发现是因为流量中的字段有敏感字段被拦截了,找了好几个人要了二开过的哥斯拉发现都不行,还是被检测被拦截,无奈只能自己...
Java 安全 | 从 Shiro 底层源码看 Shiro 漏洞 (上)
前言声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。Shiro 的漏洞已爆出很多年, 我们只关心到了它如何触发, 有时并没有想过这...
RESTful和JSON api的区别
介绍APIs (Application Programming Interfaces) 使软件系统和应用程序能够通信和共享数据。API测试很重要,因为API中的漏洞可能会破坏网站的机密性、完整性和可用...
使用PHP实现GitHub API搜索与数据库同步
在现代软件开发中,自动化数据收集和同步是提高效率的关键。今天,我将分享一个我最近开发的PHP脚本,它能够自动从GitHub API搜索特定关键词的仓库,并将这些数据同步到MySQL数据库中。这个过程不...
从零构建一个基于PHP和MySQL的文件管理系统
本文将详细介绍如何从零构建一个基于PHP和MySQL的文件管理系统,分解项目代码并剖析每个模块的功能。我们将以index.php、config.php和api.php这三个核心文件为例,详细展示如何设...
JAVA安全-反序列化系列-CC6(无依赖链)分析
免责声明由于传播、利用本公众号菜狗安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号菜狗安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,会立即删除...
理解Go协程调度的本质
作者:jiayan golang的一大特色就是goroutine,它是支持高并发程序的重要保障;通过 go 关键字我们就能轻易创建大量的轻量级协程,但它和我们认知中的线程有什么区别呢,轻量在哪里,具体...
一次0Day漏洞Rce审计流程
免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言本次仅仅是记录一下自己审计一个相关...
发货100cms存在SSRF漏洞分析
厂商官网:https://www.fahuo100.cn/ 下载最新版本即可。 影响版本:v1.1_build20240803 漏洞分析: 涉及到的文件:admin/config.php...
【技术分享】微服务网格化升级后的安全架构问题
作者:胡宏伟 腾讯金融云解决方案中心2016 年 9 月 14 日,Envoy 的开源标志着应用技术架构进入到服务网格(Service Mesh)时代,2017 年 5 月 24 日,Google、I...
YouTube字幕实时转语音(油猴脚本)
配合沉浸式翻译插件使用,一款YouTube的Tampermonkey用户脚本,主要功能是将YouTube上的沉浸式翻译双语字幕转换为语音播放,支持更改音色和调整语音速度,支持多语言。沉浸式翻译插件:h...
425