包含"ask ai"的全部内容
Python 格式化字符串漏洞(Django为例)-安全小百科

Python 格式化字符串漏洞(Django为例)

原文我发表在先知技术社区: https://xianzhi.aliyun.com/forum/read/615.html ,转载请联系阿里云[email protected] 。本文涉及版权问题,侵权者后果自负。 在C语言里有一类...
admin的头像-安全小百科admin3年前
01030
客户端 session 导致的安全问题-安全小百科

客户端 session 导致的安全问题

在Web中,session是认证用户身份的凭证,它具备如下几个特点: 用户不可以任意篡改 A用户的session无法被B用户获取 也就是说,session的设计目的是为了做用户身份认证。但是,很多情况下,ses...
admin的头像-安全小百科admin3年前
090
Linux 命令 dd 学习-安全小百科

Linux 命令 dd 学习

dd if=/dev/YOUR-DEVICE conv=sync,noerror bs=64K | gzip -c > /home/portaj/macbook.img.gz gunzip -c /home/portaj/macbook.img.gz | dd of=/dev/YOUR-DEVICE-DONT-EFF-THIS-UP conv=syn...
admin的头像-安全小百科admin3年前
0210
构建多平台 Docker 镜像-安全小百科

构建多平台 Docker 镜像

构建多平台 Docker 镜像利用 Docker 引入的插件 buildx,可以很轻松地构建多平台 Docker 镜像。buildx 是 docker build ... 命令的下一代替代品,它利用 BuildKit 的全部功能扩展了 docker buil...
admin的头像-安全小百科admin3年前
0240
Python Flask框架学习(转载)-安全小百科

Python Flask框架学习(转载)

Python Flask框架学习(转载) Flask 中文文档Flask是由python实现的一个web微框架,让我们可以使用Python语言快速实现一个网站或Web服务。而且有对应的python3及python2版本。首先这边选择的...
admin的头像-安全小百科admin3年前
0390
对JiaThis Flash XSS的挖掘与分析-安全小百科

对JiaThis Flash XSS的挖掘与分析

看到360官微在微博上说了, http://www.jiathis.com/code/swf/m.swf 存在XSS漏洞,可以导致使用了JiaThis的任意网站产生漏洞。得到这个线索,我们来开始顺藤摸瓜,对这个XSS的原理与利用方法进...
admin的头像-安全小百科admin3年前
0130
WTForm的URLXSS谈开源组件的安全性-安全小百科

WTForm的URLXSS谈开源组件的安全性

开源组件是我们大家平时开发的时候必不可少的工具,所谓『不要重复造轮子』的原因也是因为,大量封装好的组件我们在开发中可以直接调用,减少了重复开发的工作量。 开源组件和开源程序也有一些...
admin的头像-安全小百科admin3年前
0170
Python 格式化字符串漏洞(Django为例)-安全小百科

Python 格式化字符串漏洞(Django为例)

原文我发表在先知技术社区: https://xianzhi.aliyun.com/forum/read/615.html ,转载请联系阿里云[email protected] 。本文涉及版权问题,侵权者后果自负。 在C语言里有一类...
admin的头像-安全小百科admin3年前
0270
客户端 session 导致的安全问题-安全小百科

客户端 session 导致的安全问题

在Web中,session是认证用户身份的凭证,它具备如下几个特点: 用户不可以任意篡改 A用户的session无法被B用户获取 也就是说,session的设计目的是为了做用户身份认证。但是,很多情况下,ses...
admin的头像-安全小百科admin3年前
0220
DD Windows 一键脚本(GCP谷歌云Oracle甲骨文Azure微软云OVH云)-安全小百科

DD Windows 一键脚本(GCP谷歌云Oracle甲骨文Azure微软云OVH云)

说明无限制全自动dd安装Windows;突破没有VNC,没有救援模式,内存比dd包小的限制;使用Debian Live CD中的busybox做中间媒介,经过复杂的处理使本机的网络参数传进Windows操作系统中;即使没有DHC...
admin的头像-安全小百科admin3年前
0420