httpx is a fast and multi-purpose HTTP toolkit allows to run multiple probers using retryablehttp li...
几款小众web指纹识别工具源码分析 - 4ra1n
Webfinger 简介 这是一款很小巧的工具,由Python2编写,使用Fofa的指纹库 Github地址:https://github.com/se55i0n/Webfinger 可以参考官方的截...
记一次对Tp二开的源码审计(Php审计) - 冷水明天不熬夜了
概述 一款某单子Tp二开平台,开发者嚷嚷着要找人审计一下源码,说有预算,洞审出来之后人就没了,感觉审都审了,不做点什么不是浪费时间了,于是就发出来顺便讲一下在Tp二开情况下如何对源码进行审计,一般在拿...
代码审计---YCCMS系统 - J01n
前言 本次所创建的环境为php5.5.38+Apache 本次审计纯属分享审计过程和审计思路,请勿用于非法用途! 一、环境搭建 访问该url下载源码http://ahdx.down.chinaz.co...
脚本小子修养之ESD源码分析(二) - xq17
脚本小子修养之ESD源码分析(二) 章节: 脚本小子修养之开发分布式扫描工具(一) 0x0 前言 关于Celery实现分布式的Online目录扫描已经初步实现了,在使用的过程中,我明白了一个道理:...
汽车计算机控制系统-CAN总线的秘密
一、车联网下的CAN总线 汽车车内CAN总线网络安全分析及防御措施智能化和信息化的发展,汽车电气系统变得日益复杂,当前汽车普遍拥有数十个电子控制单元(ECU),一...
惊!CS4.4源码原创打包教程
本文始发于微信公众号():惊!CS4.4源码原创打包教程
Windows驱动编程之NetFilterSDK
本文为看雪论坛优秀文章看雪论坛作者ID:一半人生Nfsdk源码网友口碑一直不错,梳理笔记分享。NetFilter SDK团队维护了多平台源码,本篇只介绍Windows平台。官网:https://net...
tp二次开发的代码审计(PHP代码审计)
其实框架比较老,大家学习一下思路。小浪觉得你不会代码审计,就拿着工具搞渗透,没撒前途,多看看代码,就是HVV也靠0day冲名次呀,这是你成为大神必经的路。希望各位师傅能明白这个道理。概述一款某单子Tp...
记一次梦境日bc 拿下 后台 数据库
0x00 锁定目标话不多说,开干 。根据指纹信息在批量资产中寻找网站源码0x01 代码审计针对bc我们的目标是数据,所以优先寻找sql注入。打开源码发现有360safe保护,那么没法绕过了嘛?阅读下保...
【技术干货】Chrome-V8-CVE-2020-6468
这是一个关于v8的turbofan的漏洞,对于这种类型的漏洞一般poc都较难构造,这是笔者着手分析的第一个turbofan类型的漏洞,此时对turbofan只有浅显的了解,turbofan的学习没有很...
黑盒的魅力 - 记录一次XSS攻击
0x01 胡乱一点测试项目业务,无意一顿乱点触发了这么一个接口:/client/common/error?errcode=500&errmsg=是个第三方cms,大家可能能看出来是啥cms 当...
39