前言Golang 是当前热门的语言之一,其拥有原生支持并发、对线程操作便捷、自身协程的轻量化等优点,使用其开发端口扫描器不仅开发过程高效,而且程序性能优秀。本文主要分享使用golang进行端口扫描器开...
记一次有趣的代码审计到getshell
打开链接,发现是一个app下载,夜神+burp抓包,获取到网址,通过js的文件特征去github查找源码文件。sql注入在cls_weixin::on_exe方法中,有许多执行sql语句的点这里注入需...
记一次有趣的裸聊渗透测试
打开链接,发现是一个裸聊的app下载,夜神+burp抓包,获取到网址,通过js的文件特征去github查找源码文件。根据代码发现他是一个kjcms,然后去官网下载源码来进行审计sql注入在cls_we...
5