👇我在这儿 概述在软件工程中,设计模式(design pattern)是对软件设计中普遍存在(反复出现)的各种问题,所提出的解决方案。 -- 维基百科和传统的 GOF, Java, C# 教科书式的 ...
Python工具开发 | 端口扫描
原创文章web安全渗透技术原创声明:转载本文请标注出处和作者,望尊重作者劳动成果!感谢!前言:打算以python语言为主,0 到 1 写一个信息收集工具开发系列。本文主要讲讲端口工具开发思路,会涉及到...
深度了解现代安全软件对抗与缓解措施
前言安全软件自保与对抗一直是一个古老的话题,从最早的VKING蠕虫对抗杀毒软件再到直接物理句柄(physical handle)写入,再到debug后门API….到现在的各种驱动漏洞利用.随着国内外黑...
Python 包管理器 pip 完全指南
Pip🔫 pip 是 Python 的包安装程序。可以使用 pip 从 Python 包索引仓库和其他索引仓库安装包。项目地址 https://github.com/pypa/pip安装安装pytho...
关于软件开发与网络安全的讨论,以及数据安全风险监测用于哪些维度?
0x1本周话题 话题一:不懂软件开发,做不好网络安全(一) 这篇是国外的。国内信创、脱钩、新质、私有云、甲方壮大这些大潮下,可能表现的会更加明显。我听过很多乙方“抢了”甲方点子做成垄断产...
某微信万能门店小程序系统存在前台SQL注入漏洞
点击上方蓝字关注我们 并设为星标0x00 前言█ 远山起风又起雾 无人知我来时路 █万能门店小程序DIY建站无限独立版非微擎应用,独立版是基于国内很火的ThinkPHP5框架开发的,适用于各行各业小程...
ASM 调用 C/C++ 函数
在 MASM 中,使用 externdef 、extern、extrn 伪指令进行调用外部函数。其中 externdef 伪指令最通用。externdef 的语法格式:externdef symbol...
compiler explorer 轻松从汇编角度理解代码
介绍compiler explorer 是一个交互式编译探索网站。用C、c++、c#、f#、Rust、Go、D、Haskell、Swift、Pascal、ispc、Python、Java或其他30多种...
代码审计之XX系统二次注入到RCE
声明:本文仅用于网络安全相关知识分享,环境为本机靶场,请严格遵守网络安全相关法律法规。未经授权利用本文相关技术从事违法活动的,一切后果由违法人自行承担!Jie安全公众号及作者不承担任何法律责任。当某接...
Java 安全 | SpEL 表达式注入
SpEL 表达式注入漏洞前言参考: 原文链接删掉了一些SpEL语法相关的内容, 把关注点放在漏洞产生原因上, 把 SpEL 注入在 XML, @Value, 代码块中, 以每个不同的案例呈现出来, 速...
JAVA代审-JreCms(SpringBoot版)
前言文章为交流群师傅木雨投稿,参考文章: https://segmentfault.com/a/1190000045379572 https://xz.aliyun.com/t/1325...
PyYAML反序列化深入刨析
基础知识Yaml简介YAML是一种直观的能够被电脑识别的的数据序列化格式,容易被人类阅读,并且容易和脚本语言交互,YAML类似于XML,但是语法比XML简单得多,对于转化成数组或可以hash的数据时是...
422