240 投稿
收录了11篇文章 · 8人关注
  • Resize,w 360,h 240
    conda的安装与使用 2.0版(2022-08-12更新)

    有很多的生信软件都可以通过conda安装,省去了很多的安装、修bug的烦恼。经常是安装到崩溃的软件,conda一行命令就搞定了。前两天有个胖友问...

    24.7 卖萌哥 78 468 3
  • Resize,w 360,h 240
    人人都可以挖CVE(个人挖CVE的方法)

      最近在研究AI安全,已经好久没时间更新PWN的文章了,但最近也算有了一点成果,提了2个CVE漏洞,主要挖掘方法就是利用Fuzz方法。文字首先...

  • Resize,w 360,h 240
    记一次对某医院HIS系统的渗透测试

    前言 大多数遇到的HIS系统为CS架构,从不以为然。而这次测试发现该HIS系统为BS架构,非常有趣。平时不多见,在此记录一下~ 信息收集 IP:...

    8.7 CSeroad 11 39
  • Tornado secure cookie

    本篇文章分析 Tornado 中 secure cookie 的实现,代码基于 Tornado 4.4.3 关于 secure cookie 的...

  • XSS常见Paylaod

    XSS常见Payload总结 XSS漏洞的存在与发生伴随两个概念: 输入函数和输出函数。XSS攻击Payload可以注入位置相当灵活,以下是可...

  • Resize,w 360,h 240
    web--杂烩

    这个笔记有点乱 0x01 cms XDCMS1、SQL注入漏洞 注册会员处的 SQL 注入/system/modules/member/inde...

  • Sqlmap使用教程【个人笔记精华整理】(转载)

    Sqlmap使用教程【个人笔记精华整理】 2015-8-15 sqlmap, sql注入, 渗透教程 渗透教程 117170次访问 sqlmap...

  • Resize,w 360,h 240
    一次艰难的网站渗透

    信息收集 弱口令登录失败。网站使用帝国cms7.2 弱口令登录失败,使用帝国cms的通用漏洞,失败。在知道绝对路径的情况下,dba权限的sql注...

  • 【笔记】CTF入门指南

    【考项分类】Web: 网页安全Crypto: 密码学(凯撒密码等)PWN: 对程序逻辑分析 系统漏洞利用Misc: 杂项 图片隐写 数据还原 脑...

  • Resize,w 360,h 240
    XSS漏洞挖掘

    写在前面 文章内容参考自https://twosecurity.io/http://www.4hou.com/web/15212.html等文章...

    1.2 Ackerzy 0 9

专题公告

web安全 二进制安全