包含"look"的全部内容
Redis 与 Memcached WordPress 什么是最好的?-安全小百科

Redis 与 Memcached WordPress 什么是最好的?

WordPress中的对象缓存 Redis 概述 Memcached 概述 Redis 和 Memcached 的相似之处 Redis 与 Memcached 比较 哪个更好:Redis 或 Memcached 结论 WordPress中的对象缓存 对象缓...
admin的头像-安全小百科admin2年前
280
甲骨文更换账号密码保姆教程-彻底拿下账号所属权--安全小百科

甲骨文更换账号密码保姆教程-彻底拿下账号所属权-

本帖最后由 游戏人生超 于 2022-2-8 17:16 编辑 全球甲骨文论坛,很多注册不上的小伙伴最后都选择了买号,但是买号又担心不安全。 所以就有了这篇帖子,全部修改完成后账号就完全属于你了。 ...
admin的头像-安全小百科admin2年前
400
我是如何利用环境变量注入执行任意命令-安全小百科

我是如何利用环境变量注入执行任意命令

本文发表于跳跳糖,转载请联系对方。 这周三在『代码审计知识星球』中发了一段代码,用户可以控制环境变量,但后面没有太多可控的地方,最后找到了一处执行命令,不过命令用户也不可控。用PHP...
admin的头像-安全小百科admin2年前
0130
关于Python的问题从github笔记-安全小百科

关于Python的问题从github笔记

<!-- markdown-toc start - Don't edit this section. Run M-x markdown-toc-generate-toc again -->Table of ContentsPython语言特性1 Python的函数参数传递2 Python中的元类(metaclass)...
admin的头像-安全小百科admin3年前
070
自动化集成信息收集工具:infoscaner-安全小百科

自动化集成信息收集工具:infoscaner

LocalConst.POST_MATHJAX = '' infoscaner说明 本菜鸡在实际运用过程中曾遇到过一个问题,即单一工具很多时候收集到的信息不够全面,本菜鸡就想通过缝合加本菜鸡的一些对数据的处理输出,以扩大...
admin的头像-安全小百科admin3年前
0290
自动化集成信息收集工具:infoscaner-安全小百科

自动化集成信息收集工具:infoscaner

LocalConst.POST_MATHJAX = '' infoscaner说明 本菜鸡在实际运用过程中曾遇到过一个问题,即单一工具很多时候收集到的信息不够全面,本菜鸡就想通过缝合加本菜鸡的一些对数据的处理输出,以扩大...
admin的头像-安全小百科admin3年前
0160
自动化集成信息收集工具:infoscaner-安全小百科

自动化集成信息收集工具:infoscaner

LocalConst.POST_MATHJAX = '' infoscaner说明 本菜鸡在实际运用过程中曾遇到过一个问题,即单一工具很多时候收集到的信息不够全面,本菜鸡就想通过缝合加本菜鸡的一些对数据的处理输出,以扩大...
admin的头像-安全小百科admin3年前
0150
什么是 LEMP 堆栈?如何在 Ubuntu 20.04 上进行设置 # What is LEMP Stack? How to set up on Ubuntu 20.04-安全小百科

什么是 LEMP 堆栈?如何在 Ubuntu 20.04 上进行设置 # What is LEMP Stack? How to set up on Ubuntu 20.04

What is LEMP Stack? How to set up on Ubuntu 20.04什么是 LEMP 堆栈?如何在 Ubuntu 20.04 上进行设置Are you looking for simple steps to install LEMP stack on your Ubuntu 20.04server? ...
admin的头像-安全小百科admin3年前
04480
控制 WordPress 插件和主题通知-安全小百科

控制 WordPress 插件和主题通知

长期以来,插件通知一直是 WordPress 中的一个问题。上周我在 Slack 上看到一个对话,一个开发人员说他认为他们已经失控了,然后发布了这个截图: 如此多的通知您甚至看不到仪表板内容。 ...
admin的头像-安全小百科admin3年前
150
新型任意文件读取漏洞的研究-安全小百科

新型任意文件读取漏洞的研究

这是我发在乌云drops的一篇文章:http://drops.wooyun.org/papers/5040。 早前发现boooom在乌云上发了很多个任意文件读取的漏洞,都是形如http://target/../../../../etc/passwd这样。当时感觉...
admin的头像-安全小百科admin3年前
0190