展开 本文始发于微信公众号():iApp3软件开发教程
谈谈关于PHP的代码安全相关的一些致命知识
目标本教程讲解如何防御最常见的安全威胁:SQL 注入、操纵 GET 和 POST 变量、缓冲区溢出攻击、跨站点脚本攻击、浏览器内的数据操纵和远程表单提交。前提条件本教程是为至少有一年编程经验的 PHP...
RFID之linux下利用PN532对M1卡(饭卡,公交卡,水卡,门禁卡等)破解教程
这篇文章主要是讲 linux下的对IC卡(M1卡)的无线hack技术。设备:硬件方面,PC机一台,PN532开发板一套。软件方面:mfoc,mfcuk。本文用不到mfcuk的,我还是给大家科普下吧。原...
T00LS Metasploit系列教程(第二季)
(本教程于2015-01-01在T00ls首发,2016-05-04开放访问)时光飞逝,转眼间新的一年已经到来了,在今天这个特殊的日子里祝福大家元旦快乐!新年快乐!在这0 Q' {* S3 X...
QEMU安装与磊科路由器igdmptd后门程序复现教程
首先先简单介绍一下QEMU:QEMU是一款开源的机器模拟器和虚拟器(virtualizer)。作为机器模拟器,它能够在某一架构之上运行为另一架构而编写的程序,比如在PC上分析一些嵌入式设备的固件。作为...
Android逆向(教程更新)|Java基础语法-容器
本篇是《Android逆向入门教程》的第三章第7节,具体课程详情可点击下方图片查看:每一章节详细内容及实验材料可通过加入底部免费的【Android逆向成长计划】星球获得!0x01 基本概念在我们开发程...
T00ls五四青年节巨献:T00LS Metasploit系列教程(第三季)
(本教程于2016-03-24在T00ls首发,2016-05-04开放访问)时光冉冉,岁月如梭,时隔近一年,第三季metasploit视频再次和大家见面了,首先感谢羽翼大牛录制并提供的前两期meta...
T00LS 2015元旦福利: T00ls Metasploit系列教程(第二季) 发布
时光飞逝,转眼间新的一年已经到来了,在今天这个特殊的日子里祝福大家元旦快乐!新年快乐!这个特殊的日子里T00LS Metasploit第二季与大家见面了,在T00LS Metasploit第一季发布后...
全网最全的Cobalt Strike使用教程系列-基础篇
作者:C1ay,授权转载于国科漏斗社区。前言CS作为红队攻防中的热门工具,是入门红蓝攻防的必学工具之一,在斗哥学习和使用Cobalt Strike 的过程中,发现在网上很难找到较为详细且体系化的文章,...
【技术文章】mysql大整数溢出报错--教科书般的注入教程
早上了刷推特,看到mysql的一个新型报错。就过去看了看。注入方式倒不是很新颖,主要内容挺充实的。适合新手学习。建立起框架体系。就翻译下关键点,随便谈谈自己的理解吧。作者:Osanda Malith是...
安卓逆向从 0 到 1 学习总结
初识安卓逆向是在 2019 年的暑假,到现在也快一年了,这一年来有刚从 web 渗透转来的迷茫,有成功破解了第一个 app 的喜悦,也有通宵熬夜逆向的心酸,到现在感觉自己成功踏进逆向大门的满足感。原本...
从零学习 NoSQL 注入之 Mongodb
本文作者:ca01h(信安之路成长平台百分成员)本文难度虽然不是很大,不过文章相对完整,有理有据,值得分享。0x01 NoSQL 和 MongoDB 简介NoSQLNoSQL 的概念就不赘述了,以下摘...
11