0x01 引言 RASP(Runtime application self-protection)運(yùn)行時(shí)應(yīng)用自我保護(hù),是一種植入到應(yīng)用程序內(nèi)部或其運(yùn)行時(shí)環(huán)境的安全技術(shù)。RAS...
0x01 引言 RASP(Runtime application self-protection)運(yùn)行時(shí)應(yīng)用自我保護(hù),是一種植入到應(yīng)用程序內(nèi)部或其運(yùn)行時(shí)環(huán)境的安全技術(shù)。RAS...
序 隨著互聯(lián)網(wǎng)的發(fā)展,越來(lái)越多的App來(lái)到大眾的視野中,生活越來(lái)越便捷的同時(shí)又會(huì)帶來(lái)哪些新的問(wèn)題呢?值得大家一起思考。 作為用戶,我提交到平臺(tái)個(gè)人信息會(huì)不會(huì)泄露?是不是安全的...
前幾天跟一朋友聊到了應(yīng)急響應(yīng),一些個(gè)人理解跟大家嘮一嘮~ 0X01 什么是應(yīng)急響應(yīng) “應(yīng)急響應(yīng)”對(duì)應(yīng)的英文是“Incident Response”或“Emergency Re...
引言 相信大家對(duì) IAST(Interactive Application Security Testing,交互式應(yīng)用程序安全測(cè)試) 和 RASP(Runtime appl...
@無(wú)窮369 大哥你不記得我了- -
疫情期間我的面試經(jīng)歷地點(diǎn):北京職位:php全棧工程師背景:畢業(yè)后在一家單位就業(yè)兩年 疫情期我離職了,在這個(gè)時(shí)間離職也是很無(wú)奈。但這次的經(jīng)歷卻讓我有了一個(gè)認(rèn)真反思的機(jī)會(huì)。 回顧前兩年的工作經(jīng)歷,每...
@無(wú)窮369 老哥你肯定沒(méi)問(wèn)題的。
疫情期間我的面試經(jīng)歷地點(diǎn):北京職位:php全棧工程師背景:畢業(yè)后在一家單位就業(yè)兩年 疫情期我離職了,在這個(gè)時(shí)間離職也是很無(wú)奈。但這次的經(jīng)歷卻讓我有了一個(gè)認(rèn)真反思的機(jī)會(huì)。 回顧前兩年的工作經(jīng)歷,每...
畢業(yè)去了一家小公司,接觸的比較多比較全面?,F(xiàn)在來(lái)到一家大公司發(fā)現(xiàn)確實(shí)之前的很多技能用不到了,每個(gè)小領(lǐng)域都有專門的人做自己只負(fù)責(zé)自己那一塊東西就好,會(huì)很單一。
不過(guò)小公司跟大廠都要接觸接觸,確實(shí)能學(xué)到不一樣的東西。
疫情期間我的面試經(jīng)歷地點(diǎn):北京職位:php全棧工程師背景:畢業(yè)后在一家單位就業(yè)兩年 疫情期我離職了,在這個(gè)時(shí)間離職也是很無(wú)奈。但這次的經(jīng)歷卻讓我有了一個(gè)認(rèn)真反思的機(jī)會(huì)。 回顧前兩年的工作經(jīng)歷,每...
利用映像劫持打造不一樣的Shfit后門 演示過(guò)程: 最近研究留后門姿勢(shì)發(fā)現(xiàn)一個(gè)比較有意思的跟大家分享一下,大佬勿噴! 0x00 大家一定都知道映像劫持后門,修改注冊(cè)表HKEY...
PHP 運(yùn)算符 本節(jié)展示了可用于 PHP 腳本中的各種運(yùn)算符。 PHP 算數(shù)運(yùn)算符 下例展示了使用不同算數(shù)運(yùn)算符的不同結(jié)果: 實(shí)例 PHP 賦值運(yùn)算符 PHP 賦值運(yùn)算符用于...
@濤_86bb 感謝,已改
從0到1學(xué)習(xí)網(wǎng)絡(luò)安全 【PHP基礎(chǔ)-運(yùn)算符】PHP 運(yùn)算符 本節(jié)展示了可用于 PHP 腳本中的各種運(yùn)算符。 PHP 算數(shù)運(yùn)算符 下例展示了使用不同算數(shù)運(yùn)算符的不同結(jié)果: 實(shí)例 PHP 賦值運(yùn)算符 PHP 賦值運(yùn)算符用于...
大佬牛批
關(guān)于CVE-2019-2725/CNVD-C-2019-48814被繞過(guò)補(bǔ)丁的說(shuō)明前言 我于2019年6月14日收到一安全圈內(nèi)兄弟情報(bào),告知我CVE-2019-2725補(bǔ)丁被繞過(guò)。初步看了一下,確實(shí)繞過(guò)了補(bǔ)丁,但我并不想公開,而是準(zhǔn)備深入研究再?zèng)Q定是否披露...
利用linux內(nèi)核漏洞實(shí)現(xiàn)Docker逃逸 逃逸過(guò)程: 逃逸過(guò)程復(fù)現(xiàn): Step1:將下載的鏡像安裝后,登錄目標(biāo)主機(jī)開啟存在漏洞的Docker環(huán)境 攻擊機(jī)訪問(wèn)漏洞地址再次確認(rèn)...
@抓住幸福其實(shí)比忍耐痛苦更需要勇 我的是centos的
從0到1學(xué)習(xí)網(wǎng)絡(luò)安全 【Linux實(shí)驗(yàn)篇-Linux Grub菜單加密】Grub 菜單加密 前言:在【Linux實(shí)驗(yàn)篇-Linux 忘記密碼解決方法】 這篇文章中我們已經(jīng)提到了 忘記root 密碼解決方法為了防止任何人都能執(zhí)行此操作,所以我們今天...
偽造 X-Forwarded-For 進(jìn)行跨站腳本攻擊 注:今后繼續(xù)定期更新---“實(shí)戰(zhàn)”! 在群里的人應(yīng)該知道最近靶場(chǎng)做了改動(dòng),功能改完我發(fā)現(xiàn)由于對(duì) X-Forwarded...
好的,不好意思,符號(hào)寫錯(cuò)了哈哈,感謝!
python基礎(chǔ) - 基礎(chǔ)語(yǔ)法Python 基礎(chǔ)語(yǔ)法 1. 注釋、命名規(guī)則 注釋 使用注釋的原因希望通過(guò)自己的語(yǔ)言來(lái)描述一段代碼的實(shí)現(xiàn)邏輯和功能,方便理解代碼,易于維護(hù)。 單行注釋以#開頭,只注釋一行,多...