原文始发于微信公众号(网络安全与取证研究):网站重构中后台登录密码绕过方法
SharpvCenterKing v1.1.5
提前祝各位师傅们新春快乐、0x00 前言 随着中安网星的 vSphere 白皮书的发布,基于现有的关于 vCenter 的利用及防御已经非常完善了,因此我...
web漏洞主动(被动)扫描工具【文末抽奖】
一、工具介绍glint 是一款golang开发的web漏洞主动(被动)扫描器,是目前为止跟上主流技术的测试工具,如有一下功能:1.xss AST语义检测 配合浏览器爬虫污点记录检测会测试特殊xss检测...
web漏洞主动(被动)扫描 -- glint
项目作者:wrenchonline项目地址:https://github.com/wrenchonline/glint一、工具介绍glint 是一款golang开发的web漏洞主动(被动)扫描器,是目...
全球半导体供应链将于2025年前后开始重构
2022年5月,韩国知名智库韩国产业研究院(Korea Institute for Industrial Economics and Trade,简称KIET)发布题为《全球半导体供应链重构动向及政策...
[AI安全论文] 19.USENIXSec21 DeepReflect:通过二进制重构发现恶意行为(经典)
前一篇从个人角度介绍英文论文实验评估(Evaluation)的数据集、评价指标和环境设置如何撰写。这篇文章将带来USENIXSec21恶意代码分析的经典论文——DeepReflect,它通过二进制重构...
Mnemosyne:一个高效的水坑攻击调查取证系统
原文作者:J Allen, Z Yang, M Landen, R Bhat, H Grover*原文标题:Mnemosyne: An Effective and Efficient Postmort...
非常实用的代码重构技巧
点击下方“IT牧场”,选择“设为星标”作者:VectorJinjuejin.cn/post/6954378167947624484关于重构为什么要重构1_代码重构漫画.jpeg项目在不断演进过程中,代...
专题·区块链安全 | 区块链安全风险及其监管实践
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│ 中国信息通信研究院云计算与大数据研究所 何宝宏 康宸 张奕卉2008 年比特币诞生以来,区块链技术持续引发全球关注,其...
【技巧】什么是程序的代码重构 有什么好处
重构(Refactoring)就是在不改变软件现有功能的基础上,通过调整程序代码改善软件的质量、性能,使其程序的设计模式和架构更趋合理,提高软件的扩展性和维护性。 也许有人会问,为什么不在项目...
重构sqlmap4burp插件
其实联动sqlmap与burp的插件挺多的,有gson,CO2,sqli-py等等。但我独爱sqlmap4burp,因为它使用超简单。原来在Windows下体验还是很ok的,自从换上mac之后就不好使...
Golang 单元测试详尽指引
文末有彩蛋。 作者:yukkizhang,腾讯 CSIG 专项技术测试工程师 本篇文章站在测试的角度,旨在给行业平台乃至其他团队的开发同学,进行一定程度的单元测试指引,让其能够快速的明确单元测试的方式...