包含"python"的全部内容
Flask jinja2模板注入思路总结 - 作者:请叫我飞翔的翔-安全小百科

Flask jinja2模板注入思路总结 – 作者:请叫我飞翔的翔

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言虽然这个漏洞已经出现很久了,不过偶尔还是能够看到。翻了翻freeb...
admin的头像-安全小百科admin3年前
0120
工具| PocSuite 使用介绍 - 作者:漏斗社区-安全小百科

工具| PocSuite 使用介绍 – 作者:漏斗社区

1. 斗哥采访环节什么是POC? 答:POC是用来验证漏洞是否存在的一段代码,经常对漏洞做检测的同学对写POC这件事应该不陌生吧哈哈。框架有什么用? 答:通常我们写POC除了考虑它的通用性以外,...
admin的头像-安全小百科admin3年前
070
中通快递诚招各类安全人才 - 作者:ZTO_Misaki-安全小百科

中通快递诚招各类安全人才 – 作者:ZTO_Misaki

中通快递是一家集快递、物流及其他业务于一体的大型集团公司,作为中国最大的快递公司之一,一直致力于营造安全、快捷的快递服务。2016年10月27日,中通快递成功登陆美国纽约证券交易所,创当年...
admin的头像-安全小百科admin3年前
0150
中国网安集团旗下广州三零卫士2018年安全人才内推 - 作者:30weishi-安全小百科

中国网安集团旗下广州三零卫士2018年安全人才内推 – 作者:30weishi

广州三零卫士(“广州三零卫士信息安全有限公司”),成立于2005年,是中央十二大军工集团——中国网安集团的旗下公司,客户覆盖政府、大型国企、涵盖军工及其他行业,全国累积约1000家,涉密系统...
admin的头像-安全小百科admin3年前
080
7个特性让ZAP成为应用安全测试中的重要工具 - 作者:Ultracoder-安全小百科

7个特性让ZAP成为应用安全测试中的重要工具 – 作者:Ultracoder

The Zed Attack Proxy (ZAP) 是一个开源工具,由 Open Web Application Security Project (OWASP) 维护,拥有庞大的开发人员社区,可快速提供新模块或附加组件。 ZAP的特性和功能有助于在web...
admin的头像-安全小百科admin3年前
070
Pwnable.tw刷题之Silverbullet破解过程分享 - 作者:pu111p-安全小百科

Pwnable.tw刷题之Silverbullet破解过程分享 – 作者:pu111p

0x00背景介绍之前加了学校的ctf社团之后开始学习binary方面的知识,跟着教程走完一遍之后学长推荐了pwnable来刷题,这篇文章就是pwnable上silverbullet的详细破解过程。 0x01程序分析1. main...
admin的头像-安全小百科admin3年前
040
2018奇虎360企业安全华南研发基地(珠海)新春诚聘 - 作者:奇安信-华南基地-安全小百科

2018奇虎360企业安全华南研发基地(珠海)新春诚聘 – 作者:奇安信-华南基地

公司简介 360 企业安全集团中国企业级网络安全市场的领军者,是专注于为政府和企业提供新一代网络安全产品和服务的综合型集团公司。集团以“保护大数据时代的安全”为企业使命,以“数据驱动...
admin的头像-安全小百科admin3年前
0100
360企业安全春节内推专场,招募安全大牛! - 作者:simia1992-安全小百科

360企业安全春节内推专场,招募安全大牛! – 作者:simia1992

360企业安全春节内推专场,招募安全大牛!【公司简介】       360企业安全以“保护大数据时代的安全”为使命,以“数据驱动安全”为技术思想,是为国家和企业提供全面的安全保护的企业安全...
admin的头像-安全小百科admin3年前
0130
DNSTracer 1.9 缓冲区溢出漏洞(CVE-2017-9430)分析 - 作者:安全之光-安全小百科

DNSTracer 1.9 缓冲区溢出漏洞(CVE-2017-9430)分析 – 作者:安全之光

漏洞描述DNSTracer 是一个用来跟踪 DNS 解析过程的应用程序。DNSTracer 1.9 及之前的版本中存在栈缓冲区溢出漏洞。攻击者可借助带有较长参数的命令行利用该漏洞造成拒绝服务攻击。漏洞复现推荐...
admin的头像-安全小百科admin3年前
0150
平安银行总行零售信息安全岗位招聘【深圳上海】 - 作者:平安银行应用安全团队-安全小百科

平安银行总行零售信息安全岗位招聘【深圳上海】 – 作者:平安银行应用安全团队

平安银行股份有限公司是总部设在深圳的全国性股份制商业银行(深圳证券交易所简称:平安银行,证券代码000001)。近年来,平安银行多次荣膺各类重要奖项。截至2017年上半年,在由金融时报社主办...
admin的头像-安全小百科admin3年前
0100