前言前几天打HDCTF的时候,做了一道YamiYami的题目,当时利用非预期的解才出flag的,后面看了看出题人的WP,才知道这个题要考察PyYAML反序列化漏洞,之前没有见过,正好趁热打铁学习一下。...
代码审计-SQL注入全解
1、基础理论介绍1.1、数据库类型数据库现在比较常见,很多企业都会使用数据库来管理存储数据,常见的数据库划分类型有,关系型数据库和非关系型数据库;关系型数据库采用了关系模型来组织数据的数据库,简单来说...
APT32使用的插件化木马分析
最近国内又发布了一份关于APT32攻击活动总结的报告,里面的信息量很大值得仔细阅读并扩展研究来积累检测与分析经验。在本文中我就关注到了插件化木马功能的实现,根据报告的描述,插件的使用位于APT32组织...
带你走进 Redis
作者:bobobliu,腾讯 CSIG 后台开发工程师本文主要讲述 Redis 的基础知识和常识性内容,帮助大家了解和熟悉 Redis;后续通过阅读源码、实践 Redis 后会总结相关的知识点,再继续...
用Python实现一个电影订票系统!
来源:Python小二一、效果展示通过Python实现一个电影订票系统,效果如下所示: 二、整体结构图三、代码分解3.1 infos.py一部电影的详细信息适合用 字典 结构来存储,我们可以给字典里添...
Redis第一章之初识Redis
文章目录理论篇: 1.redis是什么? 2.redis的特性 3.redis应用场景  ...
聊聊Redis性能优化的13个小技巧
来自公众号:Java中文社群Redis 是基于单线程模型实现的,也就是 Redis 是使用一个线程来处理所有的客户端请求的,尽管 Redis 使用了非阻塞式 IO,并且对各种命令都做了优化(大部分命令...
常见的几种Windows后门持久化方式
0×0 背景 持久化后门是指当入侵者通过某种手段拿到服务器的控制权之后,通过在服务器上放置一些后门(脚本、进程、连接之类),来方便他以后持久性的入侵,简单梳理一下日常遇见wind...
查看注册表键值修改时间
1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545...
PHP代码审计入门
PHP代码审计入门(一)Saint_Michael 2020-10-21 15:08:38 72727 2 文章转载:https://www.freebuf.com/articles/web/2523...
【Dos】Cmd、Dos 删除注册表指定项的子键值
使用 Cmd、Dos 删除注册表指定项的子键值: reg delete "HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun" /f...
Pebble 介绍:由 RocksDB 启发,用 Go 编写的 K/V 存储
土拨鼠导读:自 CockroachDB 成立以来,一直使用 RocksDB 作为其键值存储引擎。我们选择 RocksDB 是因为其非常符合我们的需求。RocksDB 经过了我们严格的测试,性能很高,并...
3