0x01 前言 记一次授权的某教学实训系统的渗透过程,从任意文件下载到任意命令执行,websocket也可以RCE。末尾可领取挖洞资料文件0x02 漏洞发现在实训平台上,有个漏洞检测工具实验的功能。这...
Flawfinder开源C/C++静态扫描分析工具安装与使用
flawfinder的介绍Flawfinder是一款开源的关于C/C++静态扫描分析工具,其根据内部字典数据库进行静态搜索,匹配简单的缺陷与漏洞,flawfinder工具不需要编译C/C++代码,可以...