[圖片上傳失敗...(image-a20f99-1741158136464)]
簡(jiǎn)單區(qū)塊鏈模型,實(shí)現(xiàn)了鏈?zhǔn)浇Y(jié)構(gòu),創(chuàng)建區(qū)塊,添加交易數(shù)據(jù),共識(shí)算法(POW挖礦),分叉選擇,工作量證明,多節(jié)點(diǎn)數(shù)據(jù)一致性,基于Flask框架調(diào)用
反編譯后,搜索這些內(nèi)容,可能會(huì)有意想不到的收獲accessKeyapp_keyapp_idapp_secretappsecretappkeybase64testdata測(cè)試a...
xssFlash攻擊 [https://www.dazhuanlan.com/2020/03/29/5e7fbb662cdd2/#1-%E6%A6%82%E8%A6%81]1...
介紹 serialize() ---> 函數(shù)用于序列化對(duì)象或數(shù)組,并返回一個(gè)字符串。如下: 輸出結(jié)果a:3:{i:0;s:2:"t1";i:1;s:3:"tt2";i:2;...
準(zhǔn)備工作 先下載 nessus8.2.3安裝包+破解補(bǔ)丁+插件下載[https://cloud.189.cn/t/i6J7FzBFbYvy] 1、先安裝nessus8.2.3...
原理 原理有兩篇文章寫(xiě)的十分詳細(xì),此處不在過(guò)多陳述。HTTP request smuggling[https://portswigger.net/web-security/r...
php反序列化漏洞,又叫php對(duì)象注入漏洞 序列化與反序列化 php中有兩個(gè)函數(shù)serialize()[http://php.net/manual/zh/function.s...
HW被暫停了,沒(méi)事看看審計(jì),審了一些漏洞出來(lái)了,做一個(gè)分享哈。 影響范圍: 通達(dá)OA <= 11.5、11.6版本(2020年04月17日發(fā)布了最新11.5版本也受影響)。 ...
Scanunauthorized 一鍵批量檢測(cè)各種未授權(quán)訪問(wèn)漏洞 功能 redis未授權(quán) Hadoop未授權(quán) docker未授權(quán) CouchDB未授權(quán) ftp未授權(quán) zook...
好久以前寫(xiě)的小工具,很方便,結(jié)合了nmap、masscan、兩款工具,寫(xiě)的一款快速掃描端口并識(shí)別服務(wù)的腳本,優(yōu)點(diǎn)是快、準(zhǔn)??梢詫?duì)IP段、IP文件進(jìn)行大批量掃描,masscan...
App安全問(wèn)題 App 運(yùn)行時(shí)虛擬機(jī)監(jiān)測(cè) App 運(yùn)行時(shí)root監(jiān)測(cè) App數(shù)據(jù)備份檢測(cè) 代碼反編譯檢測(cè) 敏感權(quán)限使用 敏感信息泄露 拒絕服務(wù)測(cè)試 目錄穿越安全測(cè)試 App ...
如果存在大量的站點(diǎn)需要測(cè),只判斷網(wǎng)站title頭標(biāo)題來(lái)判斷的話,還是不太提高效率。如果已截屏首頁(yè)的形式顯示,會(huì)大大提高效率。所以才寫(xiě)的。 0x01運(yùn)行環(huán)境: 本地測(cè)試通過(guò)了:...
目前已漏洞已修復(fù),該打碼的我也打碼了,公開(kāi)應(yīng)該沒(méi)事吧,不要找我。 0x01 flash跨域策略文件配置不當(dāng) 主站的crossdomain.xml配置不當(dāng),允許了所有域*。攻擊...
閉合方法 一般來(lái)說(shuō),程序員在書(shū)寫(xiě)select語(yǔ)句時(shí),會(huì)對(duì)傳入的變量進(jìn)行一些處理,常見(jiàn)的有如下幾種,這里以php為例,假設(shè)傳輸進(jìn)來(lái)的變量為‘$id‘’,其他后端語(yǔ)言也相同。 手...