反序列化漏洞在众多场景中,均有所涉及,这里就简单整理个反序列化的系列漏洞吧。如下图所示。每篇文章仅限测试学习,相关的测试案可能不全,有时间再补充吧。祝大家五一快乐!1、基本概念序列化(串行化):将变量...
检测浏览器扩展的数据收集行为与其声明的隐私策略的不一致性
原文标题:Detection of Inconsistencies in Privacy Practices of Browser Extensions原文作者:Duc Bui, Brian Tang...
OSINT-国内社交ID追踪工具
今天分享一个国内小伙伴LDZ-27写的工具 rabbit_list,用于实现社交ID追踪。Github地址如下:https://github....
mssql 注入 须知
扫码领资料 获网安教程 免费&进群 作者 :XCKKW 一、MSSQL须知 Mssql注入必比了解的三张数据库自带库 表 释义 sysobjects SQL-SERVER的每个数据库内都有此系...
PowerPC PWN从入门到实践
概述 前段时间2022虎符决赛结束,赛后从学长那看到了题目,其中出现了一道PowerPC64架构的pwn题,从架构方面来说比较少见,刚好之前看过一道PowerPC架构32位栈溢出的题目,于是放到一起整...
「每周译Go」介绍 Go 中的 Strings 包
介绍Go 的 strings 包有几个函数可用于 [string 数据类型]。这些函数可以轻松地修改和操作字符串。我们可以将函数视为对代码元素执行的操作。内置函数是那些在 Go 编程语言中定义并且可供...
汇编语言数据类型以及数据定义详解
汇编器识别一组基本的内部数据类型(intrinsic data type),按照数据大小(字节、字、双字等等)、是否有符号、是整数还是实数来描述其类型。这些类型有相当程度的重叠,例如,DWORD 类型...
无线密码破解工具 -- Wifi-Hacking
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本...
密码学常用基本数据类型和运算在不同语言当中的体现
密码学常用基本数据类型和运算在不同语言当中的体现在密码学当中,我们核心需要处理的东西其实就是数据,对于数据我们一般需要考虑的可能是2个问题,一方面这个数据如何存储,另一个是这些数据如何处理或者说可以做...
CS的shellcode免杀加载器(2月1日更新)
=================================== 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人...
「每周译Go」如何在 Go 中转换数据类型
目录如何在 Ubuntu 18.04 上安装 Go 和设置本地编程环境如何在 macOS 上安装 Go 和设置本地编程环境如何在 Windows 10 上安装 Go 和设置本地编程环境如何用 Go 编...
金融行业数据脱敏实施技术及过程解析
作为数据密集型和科技驱动型行业,越来越多的金融行业机构开始尝试采用数据驱动的方法来促进自身业务的升级转型。然而,随着大量生产数据应用在开发、测试、提取和分析挖掘等场景,敏感隐私数据泄露的风险也愈加严重...
9