首页
学习
活动
专区
工具
TVP
发布

玄魂工作室

专栏成员
414
文章
633192
阅读量
143
订阅数
Apache Solr Velocity模板注入RCE漏洞复现
当攻击者可以直接访问Solr控制台时,可以通过发送类似/节点名/config的POST请求对该节点的配置文件做更改。
用户1631416
2019-11-04
1.5K0
CVE-2019-6340 Drupal8's REST RCE 漏洞复现
Drupal官方之前更新了一个非常关键的安全补丁,修复了因为接受的反序列化数据过滤不够严格,在开启REST的Web服务拓展模块的情况下,可能导致PHP代码执行的严重安全。
用户1631416
2019-08-09
3.4K0
使用IDA Pro进行静态分析
IDA Pro是目前功能最强大的静态反汇编分析工具,具备可交互、可编程、可扩展、多处理器支持等特点,是软件逆向分析必备的工具之一。
用户1631416
2019-05-05
3.2K0
【译】JavaScript的工作原理:引擎,运行时和调用堆栈的概述
随着javascript变得越来越流行,很多团队的技术栈都开始使用它,比如前端、后端、hybrid、嵌入式设备等。
用户1631416
2018-11-08
1.1K0
安全快讯合集
每日5分钟安全快讯(2018/9/3) 1. 这下好了,家里的智能灯泡都会泄露数据了 https://wp.me/pa8FRg-85 2. 火绒安全警报:病毒伪装成激活工具 强制安装360、2345浏览器 https://wp.me/pa8FRg-8g 3. 3亿用户隐私信息被泄露 顺丰回应:暗网所售非顺丰数据 https://wp.me/pa8FRg-8s 4. 青岛两护士卖上万条产妇个人信息:2元一条,流向早教等商家 https://wp.me/pa8FRg-8w 5. [图]Android API
用户1631416
2018-09-14
4120
[翻译]整合鼠标、触摸 和触控笔事件的
Html5 Pointer Event Api 原文链接 https://mobiforge.com/design-development/html5-pointer-events-api-combining-touch-mouse-and-pen ---- (本翻译未完全按照原文进行,因为老外太多废话!) Pointer Events API 是Hmtl5的事件规范之一,它主要目的是用来将鼠标(Mouse)、触摸(touch)和触控笔(pen)三种事件整合为统一的API。 相比Touch Events A
用户1631416
2018-04-12
1.9K0
PYTHON黑帽编程 4.1 SNIFFER(嗅探器)之数据捕获--补充
荒废了一个多月了,重新捡起来,手生了不少。发现在《4.1下》的文章里没有 提到pcap库,实在是不应该。 在网络数据分析的工具中,tcpdump绝对是大名鼎鼎,tcpdump底层是libpcap库,由C语言编写。 Pcapy模块则是基于libpcap的Python接口。pcapy在github上的项目地址为:https://github.com/CoreSecurity/pcapy。 下面我们来看看如何使用pcapy实现数据包的捕获。 #!/usr/bin/python import pcapy dev
用户1631416
2018-04-12
1.1K0
没有更多了
社区活动
【纪录片】中国数据库前世今生
穿越半个世纪,探寻中国数据库50年的发展历程
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档