Telegram因为其加密和高隐私性,成为很多组织或个人传播信息的渠道,一些企业的内部信息可能会在Telegram的群组中流转。对企业可能会勾层安全威胁。本文将介绍如何使用Telethon构建Pyth...
开源框架PublicCMS的一次简单代码审计
前言最近偶然看见了一篇关于PublicCms的后台RCE文章,好奇心驱使之下,开始搜索PublicCms,查了一下,忽然发现这个历史久远的cms忽然在近期被申请了不少的cve,好奇心突发,于是决定先自...
致远OA_ofd解压漏洞安全补丁分析
0x00 前言本篇文章主要内容为:致远OA_ofd解压漏洞安全补丁分析,这是一个后台漏洞。漏洞影响范围:V8.0SP2-V8.1SP2复现成功版本:V8.1SP10x01 补丁分析补丁发布时间:202...
某平台区块链虚拟币的代码审计
网站域名:www.xxx.com 网站端口:80 443 8888 中间人:Apache 脚本语言:PHP Top1: 打开网站注册账户 实名认证处存在xss漏洞 Top2:存在测试账号...
StarRocks 开发环境搭建踩坑指北
背景最近这段时间在处理一个 StarRocks 的关于物化视图优化的一个问题,在此之前其实我也没有接触过 StarRocks 这类主要处理数据分析的数据库,就更别提在这上面做优化了。在解决问题之前我先...
DeDeCMS代码审计梅开二度
免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。 前几天发过了一个文章,审计织梦cm...
安全软件生命周期之规范性安全软件生命周期流程
规范性安全软件生命周期流程安全软件生命周期流程是将安全性构建到产品中的主动方法,从源头上处理设计不佳、不安全软件的“疾病”,而不是“应用创可贴”通过反应性来阻止症状渗透和修补方法。这些流程将软件安全深...
深入探索Go语言net/http包源码:从爬虫的视角解析HTTP客户端
大家好,我是TheWeiJun,欢迎来到我的公众号。HTTP是现代互联网中最重要的通信协议之一,而在Go语言中,net/http包则是处理HTTP请求与响应的核心库。无论是构建Web服务器还是编写爬虫...
Java安全之cc3
前言我们前面进行了Java的类加载分析,发现最底层是defineClass进行加载。也用两种方式(TemplatesImpl和BCEL)实现了Java的类加载执行恶意类。下面我们来把cc1中的执行命令...
linux realtime任务源码分析(二)
微信公众号:deepcoder微信号:deepcoder_001关注可了解操作系统知识。问题或建议,请公众号留言;如果你觉得文章对你有帮助,欢迎转发[1]这里首先给大家道个歉,上一节的文章中我们将实时...
[YA-15] 使用Rust编写的Ripgrep代替grep
ripgrep is faster than {grep, ag, git grep, ucg, pt, sift}Ripgrep 比 {grep, ag, git grep, ucg, pt, si...
深入探索 Go 语言 net/http 包源码:从爬虫的视角解析 HTTP 客户端
这是「进击的Coder」的第 860 篇技术分享作者:TheWeiJun来源:逆向与爬虫的故事“ 阅读本文大概需要 7 分钟。 ”大家好,欢迎来到我的公众号。HTTP 是现代互联网中最重要的通信协议之...
445