javascript是web应用的重要部分,是web应用动态交互及展示的关键所在,web应用开发者们往往会在javascript中编写大量的逻辑代码与后端接口进行交互,例如在javascript中编写...
Android动态调试(一)动态调试Smali
前言此文为Android动态调试第一章,后续会分以下文章继续讲解:Android动态调试(二)动态调试SoAndroid动态调试(三)Xposed hook正文我使用的是intellij idea,a...
内核、容器与eBPF攻防初探
本文为看雪论坛精华文章看雪论坛作者ID:ScUpax0s环境搭建最终要产生这样一个环境:目前看到网上的貌似都是双机调试,但是双机还是比较麻烦,于是最好就是用QEMU来做。1、首先编译对应的内核,得到v...
字节工程师谈前端 debug 的奇技淫巧
动手点关注 干货不迷路 👆为什么要写这个文章呢?其实发现很多同学对一些很简单又有效的 debug 手段都不太了解,找 bug 的方式都不是很高效,导致最终 bug 找不到或者走了很...
Where is channel 9
MSDN Channel 9曾经有一篇Time Travel Debugging Advancedhttps://channel9.msdn.com/Shows/Defr...
wJa无源码的源码级调试jar包
本文是 i 春秋论坛作家「Wker」表哥分享的技术文章,公众号旨在为大家提供更多的学习方法与技能技巧,文章仅供学习参考。前期回顾wJa丨Java闭源项目的自动化测试技能分享篇丨wJa进阶分析wJa在1...
网络安全从0到0.5之maskcrafter靶机渗透测试
靶机实战渗透测试-maskcrafter-1.1 信息收集 首先使用arp-scan进行主机发现,找到本次渗透的目标 *找到目标靶机并使用nmap命令对其进行基本的信息收集 nmap -sV -p- ...
Flask Debug PIN安全问题
Flask在生产环境中开启Debug模式,存在交互式Python shell可以执行自定义Python代码。 在旧版本的Flask中是不需要输入PIN码认证就可以执行代码,在新版本的Flask中需要输...
CWE-215 通过Debug信息导致的信息暴露
CWE-215 通过Debug信息导致的信息暴露 Information Exposure Through Debug Information 结构: Simple Abstraction: Vari...
CWE-11 ASP.NET误配置:创建Debug模式二进制
CWE-11 ASP.NET误配置:创建Debug模式二进制 ASP.NET Misconfiguration: Creating Debug Binary 结构: Simple Abstractio...
【技术干货】FTP在ssrf中的应用
前言ssrf中常用的协议有http,gopher等。但http的用处也仅限于访问内网网页,在可以crlf的情况下才有可能扩大攻击范围。gopher协议比较特殊,有一些环境下支持此协议,如:curl;但...
CWE-534 通过Debug日志文件导致的信息暴露
CWE-534 通过Debug日志文件导致的信息暴露 DEPRECATED: Information Exposure Through Debug Log Files 结构: Simple Abstr...
9