原文链接:https://xz.aliyun.com/news/17955XXS漏洞漏洞原理跨站脚本攻击(Cross Site Scripting,简称 XSS),当应用程序将用户提交的数据发送到浏览...
src漏洞挖掘之XSS由浅入深
扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
由浅入深解析JAVA RMI安全攻击面
RMI 介绍RMI即远程方法调用,可以让一个JVM调用另一个JVM上的远程类(实现java.rmi.Remote接口的类)的方法。这个过程有三个组织参与:client、注册中心(registry)、s...
由浅入深的详细解读汽车PDU与BDU
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01新能源车模块介绍1、新能源车模块位置分布名词解释:DCDC:高压直流电转为低压直流电的装置PDU:高压配电盒PTC:加热器(空调PTC/电池包预热PT...
由浅入深理解Nodejs原型链污染漏洞
原型链污染是Nodejs应用程序中的一种安全漏洞,通过修改JavaScript对象的原型链来篡改应用程序的行为。这种漏洞可能导致恶意代码执行、绕过访问控制或泄露敏感数据等严重后果。1、 原型和原型链J...
前端JS加密对抗由浅入深-2
前言:本文主要讲解,针对前端非对称、多段加密数据传输站点,如何进行动态调试,如何进行安全测试。本次讲解不涉及任何漏洞方面,仅为学习探讨,该站点现已经更改加密方式,严禁非法测试!该站点无论是请求还是返回...
前端JS加密对抗由浅入深-1
前言:本文主要讲解,针对前端加密数据传输站点,如何进行动态调试以获取加密算法、密钥,本次实验不涉及漏洞挖掘,仅为学习演示,环境为本地搭建环境此次站点加密方式为AES加密方式,现如今越来越多的站点使用前...
由浅入深了解机器学习和GPT原理
目前看到的最通俗易懂、由浅入深的图解机器学习和GPT原理的系列文章,这是第一篇,由我和 GPT-4共同翻译完成,分享给大家。原作者:@JayAlammar 翻译:成江东我不是一个机器学习专家,本来是一...
python爬虫由浅入深(基础篇)
前言 爬虫是安全学习必不可少的一部分,笔者在这里记录自己的学习历程,希望能分享一下我的心得供大家参考学习 urllib库基本知识 urllib和requets库是python爬虫必不可少的,从这里开始...
【Cheetah语言】Cheetah由浅入深编写SQL注入脚本
点击上方蓝字关注我们在此先需要提前声明一下,做次文章只是为了扩大大家的学习兴趣。 SQL注入脚本的构思 1.目标数据库:my...
由浅入深,汇编语言详解与二进制漏洞初阶
不知道从什么时候开始,学习编程成为一件让人头疼的事情。总有那么几个深夜,我抬头望着明月,心想什么时候能把汇编融会贯通,成为万千少女的梦。但是现实总是打脸....有很多时刻,都有一种让人砸键盘的冲动,但...