首页
学习
活动
专区
工具
TVP
发布

恩蓝脚本

脚本大全
专栏作者
12631
文章
25183706
阅读量
85
订阅数
关于Android中WebView远程代码执行漏洞浅析
Android API level 16以及之前的版本存在远程代码执行安全漏洞,该漏洞源于程序没有正确限制使用WebView.addJavascriptInterface方法,远程攻击者可通过使用Java Reflection API利用该漏洞执行任意Java对象的方法,简单的说就是通过addJavascriptInterface给WebView加入一个JavaScript桥接接口,JavaScript通过调用这个接口可以直接操作本地的JAVA接口。该漏洞最早公布于CVE-2012-6636【1】,其描述了WebView中addJavascriptInterface API导致的远程代码执行安全漏洞。
砸漏
2020-11-05
3.8K0
关于Android中自定义ClassLoader耗时问题的追查
Android中类加载器有BootClassLoader,URLClassLoader, PathClassLoader,DexClassLoader,BaseDexClassLoader,等都最终继承自java.lang.ClassLoader
砸漏
2020-11-05
1.5K0
Android动态替换Application实现
虽然热更新和Hook技术都被大家聊烂了,但是还是想和大家聊一下这方面的内容。最近做一些Android方面的优化工作,大家知道Android的ClassLoader在加载dex文件的过程中,而AndroidManifest的Application类就在dex文件中,Application通常会做一些全局的初始化工作,在加载dex之前,我们需要替换原有的Application为ProxyApplication。使其应用启动时加载ProxyApplication,然后在其中实现加载dex等一些流程处理。而后要替换回原有的Application(以下称为RealApplication),确保应用正常运行,并且要保持生命周期、初始化顺序不变,屏蔽对于应用中getContext,getApplicationContext的影响。
砸漏
2020-11-05
1.3K0
python3光学字符识别模块tesserocr与pytesseract的使用详解
OCR,即Optical Character Recognition,光学字符识别,是指通过扫描字符,然后通过其形状将其翻译成电子文本的过程,对应图形验证码来说,它们都是一些不规则的字符,这些字符是由字符稍加扭曲变换得到的内容,我们可以使用OCR技术来讲其转化为电子文本,然后将结果提取交给服务器,便可以达到自动识别验证码的过程
砸漏
2020-11-05
1.7K0
Retrofit 源码分析初探
现如今,Android开发中,网络层Retrofit+Okhttp组合好像已成标配,身为技术人员,这么火的框架当然得一探究竟,不为装逼,纯粹是为了充电而已。
砸漏
2020-11-05
8360
python3用urllib抓取贴吧邮箱和QQ实例
urllib2 默认会使用环境变量 http_proxy 来设置 HTTP Proxy。如果想在程序中明确控制 Proxy 而不受环境变量的影响,可以使用下面的方式
砸漏
2020-11-05
7000
Pycharm远程连接服务器并实现代码同步上传更新功能
之前一直用putty,ssh,修改代码,或者本地修改,上传到服务器,各种不爽,现在改用xshell,但是有时候还是不方便感觉,于是自己配置了远程连接pycharm,这样不用总是到代码里修改,直接在windows下pycharm里修改再保存就可以实现同步更新到服务器里的代码里了。
砸漏
2020-11-05
4K0
基于Retrofit2+RxJava2实现Android App自动更新
本文实例为大家分享了Retrofit2 RxJava2实现Android App自动更新,具体内容如下
砸漏
2020-11-05
1.3K0
Python 调用有道翻译接口实现翻译
最近为了熟悉一下 js 用有道翻译练了一下手,写一篇博客记录一下,也希望能对大家有所启迪,不过这些网站更新太快,可能大家尝试的时候会有所不同。
砸漏
2020-11-05
1.8K0
Android多边形区域递归种子填充算法的示例代码
平面区域填充算法是计算机图形学领域的一个很重要的算法,区域填充即给出一个区域的边界(也可以是没有边界,只是给出指定颜色),要求将边界范围内的所有象素单元都修改成指定的颜色(也可能是图案填充)。区域填充中最常用的是多边形填色,本文中我们就讨论几种多边形区域填充算法。
砸漏
2020-11-05
8560
Flask和pyecharts实现动态数据可视化
gitee地址:https://gitee.com/dgwcode/an_example_of_py_learning/tree/master/MovieViwer
砸漏
2020-11-05
8420
PyCharm永久激活方式(推荐)
若经济条件允许,请支持并购买正版,链接地址:https://www.jetbrains.com/pycharm/buy
砸漏
2020-11-05
2.2K0
解决Django提交表单报错:CSRF token missing or incorrect的问题
通常,当存在真正的跨站点请求伪造时,或者Django的CSRF机制没有被正确使用时,就会出现这种情况。至于邮递表格,你须确保:
砸漏
2020-11-05
4.3K0
django 取消csrf限制的实例
补充知识:Django 前后端分离跨域AJAX获取csrftoken及获取cookie时遇到的问题
砸漏
2020-11-05
8180
django-csrf使用和禁用方式
补充知识:在django的form表单及ajax提交的数据中添加认证的csrfmiddlewaretoken
砸漏
2020-11-05
1K0
在Django中预防CSRF攻击的操作
CSRF全拼为Cross Site Request Forgery,译为跨站请求伪造。
砸漏
2020-11-05
2.1K0
python 安装教程之Pycharm安装及配置字体主题,换行,自动更新
下面提供两种下载地址,官网地址一般为最新的,网盘地址会定期更新,但是不保证一定是最新的
砸漏
2020-11-05
1.2K0
Java中的Struts2框架拦截器之实例代码
本文实例为大家分享了Struts2框架拦截器实例的示例代码,供大家参考,具体内容如下
砸漏
2020-11-05
3940
Python抓包程序mitmproxy安装和使用过程图解
mitmproxy是一个支持HTTP和HTTPS的抓包程序,有类似Fiddler、Charles的功能,只不过它是一个控制台的形式操作。
砸漏
2020-11-05
2.3K0
Python 实现网课实时监控自动签到、打卡功能
响应国家停课不停学的号召,学生们都开始了网上授课,但由于课程繁多,消息繁杂,经常错过课堂签到,针对这一难题,博客主作为Python爱好者,完全使用Python语言写了本篇博客,希望能够帮助小伙伴们完成上课签到问题(注:只是帮你签到,而不是叫你代签,我的出发点是帮助记性不是很好的同学签到,防止漏签被老师点名),所以希望大家能理解博主的苦心。
砸漏
2020-11-05
1.7K0
点击加载更多
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档