文章来源:疯猫网络这里用dvwa来最简单的讲解下,大佬轻喷~说在前面这里先来简单介绍下文件上传这个漏洞吧漏洞简述:文件上传漏洞通常由于代码中对文件上传功能所上传的文件过滤不严或web服务器相关解析漏洞...
“娜璋之家”公众号文章全年总结,感恩同行
转眼,自己默默在这里分享了一年。“娜璋AI安全之家”从2020年9月开始成立,一年过去,感谢5000多位朋友的关注、支持、点赞和分享。在异常忙碌的一年,我大都数是在凌晨写文,夜深人静,静下心来的我异常...
对网络安全行业的信心不变
(在金融业企业安全实践群红蓝对抗经验研讨会的总结发言) 好吧,刚才会长君哥给我派了活,让做活动总结。 正好借机给大家汇报下,今年我的工作发生了一些变化,从深交所离职到了腾讯。 这带来了两个变化。 一是...
这个神器,把打包 Python 脚本为 exe 的流程都封装好了
这是「进击的 Coder」的第 484 篇技术分享 作者:Ckend 来源:Python 实用宝典 “ 阅读本文大概需要 5 分钟。 ” Auto-py-to-exe 能够基于简单的 GUI...
Docker学习笔记(二)-常用操作、数据管理
0x00 前言docker已经学过一部分了,继续学习下面的部分0x01 docker常用操作之前已经学习了容器操作和镜像操作等,但其中常见操作不太方便看于是这里先归纳之前所学的常用操作并加以补充:1、...
专题·智能网联汽车安全 | 构筑智能网联汽车信息安全标准保障体系
扫码订阅《中国信息安全》杂志 权威刊物 重要平台 关键渠道 邮发代号 2-786 文│ 中国汽车技术研究中心有限公司 王兆 李宝田 孙航 随着 5G、人工智能、物联网等新型基础设施的迅速发展,智能网联...
【安全圈】Firefox 插件“Safepal 钱包”窃取加密货币
关键词 加密货币 一个名为“ Safepal Wallet”的恶意Firefox插件,欺骗用户,窃取钱包余额,并在Mozilla插件网站上存在了7个月才被发现。 尽管恶意的浏览器插件已经被关闭,Ble...
【安全圈】贵州省贵阳市修文县公安局精准打掉一个涉嫌帮助信息网络犯罪活动团伙 抓获16名犯罪嫌疑人
关键词 信息网络犯罪 近日,修文县公安局经过一个多星期的缜密侦查、循线追击,精准打掉一个涉嫌帮助信息网络犯罪活动团伙,抓获16名犯罪嫌疑人,缴获作案手机14部、银行卡37张。 2021年9月13日,侦...
HackTheBox-Linux-Scavenger
一个每日分享渗透小技巧的公众号 大家好,这里是 大余安全 的第 166 篇文章,本公众号会每日分享攻防渗透技术给大家。 靶机地址:https://www.hac...
第二届“金盾杯”题目总结与复现
前言Web手,再次玩起了杂项。因为是省赛,所以题目除Web题外,并不太难(当然Web听说也不难,只不过对于我这个Web小菜鸡来说有点难)。上午ak了MISC,下午差一道题没有ak Crypto。然后就...
2021年陇剑杯线上赛
写在前面这次的比赛真不愧是对口举办的比赛,基本上就是电子取证的方向,可以说是学到了一些东西 01 签到题目内容网管小王在上网途中发现自己的网络访问异常缓慢,于是对网络出口捕获了流量,请您分析流量后进行...
Ctf-Misc-压缩包总结
本文例题下载地址链接: https://pan.baidu.com/s/1Oz1WhT7YHQ1le2ohvKfRAQ提取码: vbds ;解压密码:123456 ZIP类文件结构ZIP 文件主要由三...
26451