字段解释 /dev/null 代表空设备文件 > 代表重定向到哪里,例如:echo “123” > /home/123.txt 1 表示stdout标准输出,系统默认值是1,所以”>...
Use After Free
原理简单的说,Use After Free 就是其字面所表达的意思,当一个内存块被释放之后再次被使用。但是其实这里有以下几种情况 内存块被释放后,其对应的指针被设置为 NULL , 然后再次使用,自然...
如何让SQL中的COUNT(*)飞起来
来自公众号:有关SQLCOUNT(*)是每个初学者的最爱,但凡漂亮的按下回车时,看着转啊转的进度条,总是有种莫名的喜感。平时总被老板催着干这干那,现在我也能指挥下电脑帮我跑跑数据!虽说平时面试官总爱问...
SoapClient原生类在开发以及安全中利用
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬1Soa...
【技术分享】SM2国密算法应用的高危漏洞——CVE-2021-3711
openssl在8月24日发布了openssl 1.1.1l的稳定版,其中修复了一个高危漏洞:CVE-2021-3711。该漏洞会影响openssl 1.1.1l 之前的所有包含SM2商密...
16 条 yyds 的代码规范
点击下方“IT牧场”,选择“设为星标”如何更规范化编写Java 代码Many of the happiest people are those who own the least. But are w...
玩转消息钩子HOOK技术
扫一扫关注公众号,长期致力于安全研究前言:本文简单详解消息HOOK技术0x01 键盘消息钩子Hookdll.dll是一个含有钩子的DLL文件,HOOKnot.exe是最先加载该DLL的程序,...
CWE-476 空指针解引用
CWE-476 空指针解引用 NULL Pointer Dereference 结构: Simple Abstraction: Base 状态: Stable 被利用可能性: Medium 基本描述 ...
CWE-170 不恰当的空终结符
CWE-170 不恰当的空终结符 Improper Null Termination 结构: Simple Abstraction: Base 状态: Incomplete 被利用可能性: Mediu...
CWE-690 未检查返回值导致空指针解引用
CWE-690 未检查返回值导致空指针解引用 Unchecked Return Value to NULL Pointer Dereference 结构: Chain Abstraction: Com...
CWE-626 空字节交互错误
CWE-626 空字节交互错误 Null Byte Interaction Error (Poison Null Byte) 结构: Simple Abstraction: Variant 状态: D...
利用鲜有的null源CORS
H1报告:https://hackerone.com/reports/317391前言 时间要追溯到2018年2月份了,正值春节,国内的SRC都在放假,于是乎去国外平台玩玩。本着柿子应该挑软的捏的原则...
11