首页
学习
活动
专区
工具
TVP
发布

TeamsSix的网络空间安全专栏

更多文章信息欢迎关注我的公众号:TeamsSix
专栏作者
170
文章
251003
阅读量
34
订阅数
代码审计 | JWT Token
JSON Web Token 缩写成 JWT,被用于和服务器的认证场景中,这一点有点类似于 Cookie 里的 Session id,关于这两者的区别可以看本文尾部的参考链接。
TeamsSix
2022-09-20
3620
记录一次有点儿不一样的XSS
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。 雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经雷神众测允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。
TeamsSix
2021-01-21
6040
Django 学习笔记 | 3、视图
之后再修改urls.py文件,添加path('', views.index),,完整的代码如下:
TeamsSix
2020-03-12
2570
【经验总结】Python3 Requests 模块请求内容包含中文报错的解决办法
最近在写一个爬虫代码,里面需要使用 get 传参中文,但是如果直接使用中文而不对其编码的话,程序将会报错。
TeamsSix
2020-02-18
1K0
工具使用 | Pigat:一款被动信息收集聚合工具
Pigat即Passive Intelligence Gathering Aggregation Tool,翻译过来就是被动信息收集聚合工具,既然叫聚合工具,也就是说该工具将多款被动信息收集工具结合在了一起,进而提高了平时信息收集的效率。
TeamsSix
2019-12-03
5360
经过一场面试,我发现我还存在这些不足
最近参加了一场面试,平时感觉自己学的还挺不错的,但是在面试的时候才意识到到原来自己还有那么多东西不够了解。
TeamsSix
2019-10-15
8330
漏洞复现 | Discuz 7.2 反射型xss漏洞
根据poc可以看出利用的字段是logging .php下的referer字段,打开看看
TeamsSix
2019-09-24
1.6K0
技术分享 | 让Python告诉你当前最火的电影是什么
首先要知道最近正在上映的电影的名称、评分、评论数等等,这些都可以在豆瓣上找得到,因此本次数据挖掘对象就确定为豆瓣电影官网。
TeamsSix
2019-09-24
6920
漏洞复现 | WordPress 4.2.0-4.5.1 flashmediaelement.swf 反射型 XSS
首先来看存在漏洞的输出, 99%的Flash XSS都是由于ExternalInterface.call函数的参数注入导致的, 当然本次也不例外. 拿到源码之后, 第一件事就是看看源码中出现了几次调用ExternalInterface.call, 对应的参数是否都是可控的. 在排除了几个参数不可控或者已经做了对应防注入的调用, 唯一剩下的就是下面的代码。
TeamsSix
2019-09-24
9940
DVWA搭建与文件上传漏洞演示
目前是一名在校学生,有自己的信仰与爱好,平时喜欢弹着吉他唱着歌亦或在电脑面前独自享受着汲取知识的快乐。
TeamsSix
2019-09-24
1.2K0
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档