最新 最热

代码还原的技术: Unidbg hook_add_new实现条件断点(二)

在做代码还原的时候,有时候会分析一组结果,希望在中途下个条件断点,比如在代码行0x1234,R0=0x5678的时候触发断点。

2021-09-06
0

代码还原的技术: Unidbg调试浮点数运算(一)

它们就是传说中的浮点数运算,今天我们来点亮一个很有用的技能树: Unidbg调试浮点数运算

2021-08-17
0

owasp crs规则讲解

from:https://www.freebuf.com/articles/web/258952.html

2021-08-16
1

owasp web应用安全测试清单

检查是否存在公开内容的文件,如robots.txt、sitemap.xml、.DS_Store检查主要搜索引擎的缓存中是否存在可公开访问的站点

2021-08-16
1

如何做一款好的waf产品(1)

5. 阻断应用层的用户,当在HTTP应用层进行阻断时,该WAF给用户发出一个友好的信息。

2021-08-11
0

nginx事件模块源码分析

事件处理框架所要解决的问题是如何收集,管理,分发事件。这里所说的事件,主要以网络事件和定时器事件为主,而网络事件中又以TCP网络事件为主。由于网络事件与网卡中断处理程序,内核提供的系统调用密切相关,所以网络事件的驱...

2021-08-11
0

nginx结合lua解析post上传内容

针对文件进行实时的或者离线的文件内容分析,判断是否是恶意的文件上传webshell等。

2021-08-11
0

nginx创建和监听套接字分析

nginx作为一个web服务器,肯定是有listen套接字对外提供服务的,listen套接字是用于接收HTTP请求。

2021-08-11
0

nginx set指令的妙用

在配置文件中通常是在server{}中,要基于多条件判断进行跳转/拦截/回源等需求时,可以通过使用nginx set指令来实现。

2021-08-11
0

nginx子请求与addtion filter模块分析

主请求:在ngx_http_addition_body_filter中,调用ngx_http_subrequest,创建第一子请求。

2021-08-11
0