最新 最热

Redis的安装教程(Windows+Linux)

在Windows环境下搭建在Windows下使用Redis十分简单,但是从官方文档可知Redis建议使用Linux进行开发。

2022-12-02
0

Typora 使用文档/样式

图片并排显示需要各个 <img src=" "><img src=" "> 之间不要有空格/换行。并且需要调试图像尺寸,否则由于图片过大,依旧会多行显示。...

2022-12-01
0

Docker Dockerfile详解

Dockerfile是一个包含用于组合映像的命令的文本文档。可以使用在命令行中调用任何命令。 Docker通过读取Dockerfile中的指令自动生成映像。

2022-12-01
0

cURL

简介cURL(CommandLine Uniform Resource Locator)cURL是一个利用URL语法在命令行下工作的文件传输工具。cURL支持的通信协议有FTP、FTPS、HTTP、HTTPS、TFTP、SFTP、Gopher、SCP、Telnet、DICT、FILE、LDAP、LDAPS、I...

2022-12-01
1

雪城大学信息安全讲义 3.3 提升 Set-UID 程序的安全性

要记住system首先调用/bin/sh。在 Ubuntu 中,它使用参数sh, -c和用户提供的字符串来调用execv /bin/sh。

2022-12-01
0

Web Hacking 101 中文版 十八、内存(二)

像 PHP 一样,Python 编程语言也是用 C 编写的,它在之前提到过,自己管理内存。Python Hotshot 模块是一个现有 profile 模块的替代品,并且几乎都是用 C 编写,比现有的 profile 模块产生一些更微小的性能影响。但是 2015 年 ...

2022-12-01
0

Android 渗透测试学习手册 第六章 玩转 SQLite

SQLite 是一个开源数据库,具有许多类似于其他关系数据库(如 SQL)的功能。 如果你是应用程序开发人员,你可能还会注意到 SQLite 查询看起来或多或少像 SQL 一样。 在 Android 中选择 SQLite 的原因是其内存占用较低。 Andr...

2022-12-01
1

burp联动xray,rad自动漏洞扫描(附工具)

这里为什么用这三个联动,一是因为经过一些操作可以实现fofa提取,而后自动化扫描漏洞的过程(这里貌似要写一个脚本,还没研究),二是因为xray的自动爬取有点不行,所以使用rad来爬取目录。(工具文章末尾)...

2022-12-01
0

Kali Linux 网络扫描秘籍 第七章 Web 应用扫描(一)

Nikto 是 Kali 中的命令行工具,用于评估 Web 应用的已知安全问题。Nikto 爬取目标站点并生成大量预先准备的请求,尝试识别应用中存在的危险脚本和文件。这个秘籍中,我们会讨论如何针对 Web 应用执行 Nikto,以及如何解释结...

2022-12-01
0