IPv6Tools是一款功能健壮的IPv6功能审计框架,该框架以模块化架构实现,并且集成了大量功能模块和插件来帮助用户对启用了IPv6的网络进行安全审计。框架内置的模块支持枚举类似ICMPv6和组播监...
实现多级缓存架构设计方案!
点击下方“IT牧场”,选择“设为星标”来源:https://tech.youzan.com为什么要做 TMC多级缓存解决方案的痛点TMC 整体架构TMC 本地缓存如何透明整体结构热点发现整体流程数据收...
从研究者的视角看Fuzzing技术发展30年
源起1988年,在威斯康星大学Barton Miller教授的计算机实验课上(http://pages.cs.wisc.edu/~bart/fuzz/CS736-Projects-f1988.pdf)...
nginx_lua_waf安装笔记
最近vps总是被扫描器扫,扫的不亦乐乎,看了看日志,写了个小脚本统计了一下。```#!/usr/bin/pythonimport revisiter = {}row = 0with open(&quo...
python处理抓取网页的判断编码
在开发自用爬虫过程中,有的网页是utf-8,有的是gb2312,有的是gbk,如果不加处理,采集到的都是乱码,解决的方法是将html处理成统一的utf-8在开发自用爬虫过程中,有的网页是utf-8,有...
WebShell留后门方法总汇
大家好,今天教大家在怎么得到shell之后简单留后门。看操作。将这串代码,随便插入一个代码里面。我们来访问Upfile_Product.asp看看,回车貌似没有说明异常,但是加入?action=com...
一款好用的php webshell检测工具
PHP-malware-finder 是一款优秀的检测webshell和恶意软件混淆代码的工具,比如以下组件都可以被检测发现。Best PHP ObfuscatorCarbylamineCipher ...
从蜜罐数据到SSH蜜罐的典型攻击分析
点击上方蓝字可以订阅哦转载:360安全客http://bobao.360.cn/learning/detail/3929.html0x01.蜜罐整体介绍随着威胁情报的兴起和虚拟化技术的发展,蜜罐技术也...
27部优秀的黑客纪录片
点击上方蓝字可以订阅哦在多数人眼中,黑客通常是一群无聊至极没有什么趣味的人,在他们的世界里仿佛只有计算机和那敲不完的代码。但事实真的如此吗?让我们回味一下看《黑客帝国》、《幽灵》等黑客题材电影时的场景...
CVE-2017-3085:Adobe Flash泄漏Windows用户凭证
点击上方蓝字可以订阅哦早前我写了一篇文章讲述Flash沙盒逃逸漏洞最终导致Flash Player使用了十年之久的本地安全沙盒项目破产。从之前爆出的这个漏洞就可以看出输入验证的重要性,靠着Flash运...
靶场直播疯狂作死之--WebSocket 跨域劫持漏洞实战与修复
前言作者:Vulkey_Chen责任编辑:白袍听说团长他们把社区的铸剑靶场做了直播!在线日靶机!还TM有弹幕!还有妹子!关键还不带上我。。。吸引了一堆大佬互相商业互吹!关键又不带上我。。。直播开始了 ...
dll劫持外加打包钓鱼一条龙!
点击蓝字关注我们dll劫持1.dll劫持产生条件1.dll能否被劫持: 不在'HKEY_LOCAL_MACHINESYSTEMCurrentControl...
25897