信息参考公众号:认知认知【虚假信息】虚假信息攻防策略大全!11大领域68项战术策略清单北约应对混合威胁卓越中心“虚假信息金字塔”模型,DISARM信息攻防框架站点链接:https://www.hybr...
2024年第四届长城杯网络安全大赛_暨京津冀网络安全技能竞赛(初赛)Writeup
WebSQLUP源代码有提示,所以直接%%登录username=admin&password=%%然后进入后台可以找到一处文件上传的位置,这里没限制后缀,但是限制不能有p字符直接上传.htac...
安卓真机无root环境下的单机游戏修改-IL2CPP
一 前言 之前在研究手游的il2cpp修改,选取了Mine Survival作为研究对象,由于手上没有root的机子,于是安装在了MuMu模拟器上。 但是很快发现了问题,游戏只有arm的lib,由于一...
安全情报,X宝OA Inventory/IsPartNumber SQL注入漏洞!!!
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,禁止私自转载,如需转载,请联系作者!!!!请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果...
Greekn爱分析第四期(漏洞动态跟踪方法)
本期话题:Greekn爱分析第四期(漏洞动态跟踪方法)当需要跟踪一个新的CVE编号的漏洞动态,有什么方法。可以通过ATTACKERKB这个项目进行开展工作,ATTACKERKB项目是由Rapid7官方...