本文主要介绍Jumpserver代码审计的环境搭建以及历史漏洞审计的过程。详细阐述如何构建JumpServer审计环境及历史漏洞审计,预计阅读时间40分钟。 原文已上传wave实战能力知识库:http...
AI自动编写Sqlmap的tamper的实现计划
有兴趣的可以加入微信群一起讨论在当今网络安全领域,针对 Web 应用的 SQL 注入攻击仍然是一个常见的威胁。为了应对不同数据库和 WAF(Web 应用防火墙)规则的多样性,Sqlmap 提供了 ta...
Amateurs CTF 2023 逆向分析题解
Amateurs CTF 2023 逆向题解共10题。volcanoELF64Inspired by recent "traumatic" events.nc amt.rs 31010在IDA中分析,...
2024年ISCC竞赛之RE篇
刚刚参与了2024年ISCC2024年第21届信息安全与对抗技术竞赛,我们体验了一场紧张而充满挑战的竞技之旅。现在,让我们共同回顾一下竞赛中那些引人入胜的题目和巧妙的解题方法吧!在今天的讨论中,我们将...
理解数据
之前写了数据资产识别、数据威胁建模,很多读者在问一个问题,我们为什么要保护数据,数据安全的对象到底是什么?其实越基础的文章越难写,因为前辈们已经写了很多,因此斗胆从理解数据开始谈起,这又是一个连载,笔...
使用深度优先搜索方法解决大规模迷宫问题
DFS算法又称深度优先搜索:1. dfs是一种在开发爬虫早期使用较多的方法,是搜索算法的一种。2. dfs的目的是要达到被搜索结构的叶结点,即那些不包含任何超链的HTML文件。3. dfs根据已有的邻...
(SRC漏洞挖掘四)短信发送功能点
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!本文为连载文章欢迎大家关...
简易学生信息管理系统(Python版)
来源丨网络一、系统简介实现一个学生信息的管理系统:主要功能有:添加学生信息删除学生信息修改学生信息查询学生信息显示学生信息退出当前系统二、步骤分析显示功能界面用户输入功能序号对不同序号的功能实现具体函...