sdlc_python 下载 https://github.com/Night-Master/sdlc_python sdlc_python 是一个基于python语言构建的devsecops平台,旨...
Patriot CTF · 2024 WriteUp
点击蓝字关注我们声明本文作者:CTF战队本文字数:33330字阅读时长:约80分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成...
2024羊城杯WP | lyrics
先谢谢不愿暴露身份的大佬教我,感恩感恩感恩~. . . * . * ☄️. * . * . 🔆.* . * . 🧶 * . * . . .进入题目,根据提示有个lyrics接口,可以读取文件。由于不知...
UKFC2024 羊城杯WP
Webweb1思路是先上传一个执行命令的jar包,打两次才可以,第一次让JVM加载个恶意反序列化类,但是不会触发类加载,得第二次反序列化那个类才会去加载。web2?lyrics=***存在任意文件读取...
2024年第四届长城杯网络安全大赛_暨京津冀网络安全技能竞赛(初赛)Writeup
WebSQLUP源代码有提示,所以直接%%登录username=admin&password=%%然后进入后台可以找到一处文件上传的位置,这里没限制后缀,但是限制不能有p字符直接上传.htac...
2024年“羊城杯”粤港澳大湾区网络安全大赛初赛—WriteUp By EDI
01 Web 1 Lyrics For You 读源码 /lyrics?lyrics=/usr/etc/app/app.py import osimport random from config.se...
2024年“羊城杯”粤港澳大湾区网络安全大赛Writeup
WebLyrics For You通过文件读取读取源码源码如下import osimport random# from config.secret_key&nb...
2024巅峰极客挑战赛-初赛Write up
WebEncirclingGame直接玩,游戏很简单一分钟搞定:GoldenHornKingssti但是没回显,正好这两天分析python各个框架内存马,直接上个fastapi内存马即可。import...
使用uWSGI在生产环境下部署Flask服务
之前搞的小程序后端服务是Flask写的,然后投产实际使用中,采用的是Nginx+uWSGI+Flask的架构,简单记录下配置过程uWSGIuWSGI是一个应用服务器,它是生产上常用的处理高并发问题的中...
flask之ssti模板注入
以前做题学过一些ssti,但是感觉不够深入,整理一下,算个总结吧 漏洞介绍ssti,服务器端模板注入,主要是python或者其他语言在渲染模板的时候,由于代码不规范或者信任了用户的输入,使得模板可控。...
Flask debug mode PIN code generation mechanism security research notes
OthersThe article was first published in:https://zhuanlan.zhihu.com/p/32336971 - source:tonghuaroot....
Aardvark:一个针对多账户AWS IAM访问与身份管理的API框架
关于Aardvark Aardvark是一个针对多账户AWS IAM访问与身份管理的API框架和缓存层,该工具可以帮助广大研究人员在一个平台下轻松管理多个AWS账号的IAM安全。 工具要...
15