240 发简信
IP属地:贵州
  • 120
    GitHub代码搜索限制

    说明 不知道从何时起,GitHub限制了搜索代码的结果,只能获取默认的前100条代码,且不支持排序筛选。 具体表现如下: 搜索aaa,共有22.5M条数据,我每页展示20条数...

  • 120
    【WEB安全】SMTP注入

    漏洞介绍 SMTP是用于发送和传递电子邮件的协议,定义了邮件的传输方式和交流规则。 SMTP注入是指可通过添加/控制邮件头的方式,篡改邮件的发送者、抄送、密送等字段,从而达到...

  • 120
    【白嫖】GitHub Action 云扫描器

    GitHub Action介绍 GitHub Actions 是一种持续集成和持续交付 (CI/CD) 平台,可用于自动化构建、测试和部署应用程序,执行代码质量检查,创建和发...

  • 120
    详解越权漏洞

    [toc] 1.1. 漏洞原理 越权漏洞是指应用程序未对当前用户操作的身份权限进行严格校验,导致用户可以操作超出自己管理权限范围的功能,从而操作一些非该用户可以操作的行为。简...

  • 120
    快速生成定制化的Word文档:Python实践指南

    1.1. 前言 众所周知,安服工程师又叫做Word工程师,在打工或者批量SRC的时候,如果产出很多,又需要一个一个的写报告的情况下会非常的折磨人,因此查了一些相关的资料,发现...

  • 120
    Hexo 个人博客搭建

    hexo+Github Pages博客搭建全过程 声明: 演示环境为Ubuntu 16.04,记录时间为16~17年。 创建仓库 [!NOTE]目的是使用GitHub Pag...

  • 120
    通过TOR绕过IP锁定

    1.1. 前言 平时做项目或者挖SRC的过程中,在遇到扫目录或者凑低危用户名枚举等会有大量请求的情况时,总有各种WAF出来拦截,而且通过各种方式还绕不掉,只能通过换IP的形式...

  • 120
    WebRTC 真实IP泄露防范

    WebRTC 真实IP泄露防范 1.1. 前言 很多人可能误以为使用代理就可以完全隐藏我们的真实IP地址,但实际并不总是这样。事实上,有大量文章[https://www.go...

  • 120
    限定源端口访问目标

    限定源端口访问目标 1.1. 起因 在渗透测试时,客户需要对我们的测试IP进行加白,但是此次客户要求精确到固定端口或者小范围端口(不能1-65535),根据以前的经验,默认是...

  • 120
    Android Deep Link 攻击面

    目录结构 [Deep Link介绍](https://blog.gm7.org/[https://blog.gm7.org/]个人知识库/04.移动安全/07.高阶技巧/01...

  • 120
    删除GitHub上的历史commit

    1. 背景 由于之前的加水印脚本存在问题,在对同一张图片进行加水印时,会有一定的概率产生不一样md5的图片,在git提交的时候,就认为被修改了,从而被提交的github仓库中...

  • 120
    绕过TLS/akamai指纹护盾

    1. 前言 在之前的项目中,发现一些网站使用不同的客户端会得到不同的结果,比如使用浏览器访问正常没问题,但使用python写脚本或者curl请求就会被拦截,当时也尝试数据包1...