作者:李小肥 来源:https://www.lixiaofei2yy.websit(已失效) 一、pyinstaller和Nuitka使用感受 下载 https://nuitka.net/ 1.1 使...
浅谈利用PDF钓鱼攻击
pdf文件是工作中最常遇到的文件之一。你可知,利用pdf文件攻击者可进行钓鱼攻击。本文为大家介绍其基本思路!注意事项注意:本文旨在演示攻击原理,让更多的人了解身边的网络安全,无任何指引。同时坚决反对危...
DeFi技术及其安全风险浅析
基本介绍DeFi是Decentralized Finance(去中心化金融)的缩写,它是一种基于区块链技术的金融服务模式,它的目标是通过区块链技术和智能合约等技术手段,构建一个去中心化、透明、安全、开...
中译本 | 英国ICO:如何共享个人信息以支持防范欺诈和诈骗
扫码立即加入学习!来源:清华大学智能法治研究院2024年11月22日,英国信息保护办公室(ICO)发表声明指出,打击诈骗与欺诈时,数据保护不能成为借口。ICO呼吁各组织明确,数据保护法并不禁止组织共享...
Python_BypassAV_demo
Python静态免杀简单过360、火绒、腾讯管家demo其他的基本会被杀,微步沙箱/VT在线查杀基本都能查出来,本项目仅用来简单学习,测试国内几个杀软上线安装pyinstaller库pip insta...
web源码泄露
前言在Web安全之中,可能大家对SQL注入、XSS跨站脚本攻击、文件上传一些漏洞已经耳熟于心了,这些漏洞可以对系统造成严重的风险,今天来看一个造成的风险完全不低于上述的漏洞,那就是源码泄露,而且web...
向在 Linux 中编译的基于 Windows 的可执行文件添加图标
大家好!今天我们要讨论一些我从未在其他地方见过的东西。这不是什么超级秘密的任务,但当我去寻找一个程序时,我没有看到一个专门用于在 Linux 上使用图标编译 EXE 的程序。通常,人们在 Visual...
英国信息专员办公室推出数据保护审计框架
2024年10月7日,英国信息专员办公室 (ICO) 推出了一个数据保护审计框架,旨在帮助包括公共机构在内的组织评估其自身是否遵守数据保护法规的关键要求。该框架是ICO现有问责框架的延伸,旨在为公共、...
大华任意文件上传漏洞(附EXP)
0x01 前言 大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。该平台开放了文件上传功能,但未在上传的文件类型、大小、格式、路径等方面进行严格的限制和过滤,...
Tips|解决Burp在socks环境访问站点失败的问题
此文章只为学习而生,请勿干违法违禁之事,本公众号只在技术的学习上做以分享,通过现实的案例来解决大伙可能遇到的困惑,所有行为与本公众号无关。 01网上的绕过tips为了增强网站的安全性,一些网站会采取措...
某系统超级管理员任意密码重置
本文由掌控安全学院 - 腾风起 投稿 故事的起因是意外发现某站点系统存在接口泄露,并且此接口可直接实现超级管理员密码重置,查ico找到用这个系统的站点,发现均存在此漏洞 首先打开系统站点...
Fofa平台使用入门利用网站小图标绕过CDN
点击上方蓝字“小谢取证”一起玩耍 今天是2024年9月10日教师节,祝天下所有的教师节日快乐。值此教师节来临之际,本期特邀一线实战技术专家及时雨,给大家分享一期“Fofa平台使用入门--利用网站...