包含"gen ai login"的全部内容
Solveme.peng.kr平台Web题解 - 作者:一叶飘零-安全小百科

Solveme.peng.kr平台Web题解 – 作者:一叶飘零

前言最近发现了一个Web练习平台:http://solveme.peng.kr/chall里面所有的Web都是源码审计,感觉网上相关题解很少,于是抽空做了一下,写了一篇文章,欢迎大家和我多多交流!warmup应该是道签到...
admin的头像-安全小百科admin3年前
0170
代码审计| 适合练手的ZZCMS8.2漏洞 - 作者:漏斗社区-安全小百科

代码审计| 适合练手的ZZCMS8.2漏洞 – 作者:漏斗社区

0x00 **背景**本周,分析了下zzcms8.2的源码,发现了蛮多问题的,觉得这个源码适合萌新们练手或入坑PHP的代码审计,发出一些我发现的问题,当然这个源码还有很多问题,本篇仅对部分漏洞进行分析...
admin的头像-安全小百科admin3年前
080
树莓派随身工具箱:中间人劫持获取控制权 - 作者:Rc4x-安全小百科

树莓派随身工具箱:中间人劫持获取控制权 – 作者:Rc4x

*本文原创作者:Rc4x,本文属FreeBuf原创奖励计划,未经许可禁止转载导读上文讲解了树莓派随身工具箱的环境搭建,这段时间又对其进行了一些优化,主要是从便携美观上面改进。同时,在实际使用中...
admin的头像-安全小百科admin3年前
0110
RSA 2018 | 务实将成为网络安全的未来之路 - 作者:360企业安全-安全小百科

RSA 2018 | 务实将成为网络安全的未来之路 – 作者:360企业安全

RSA 2018大会最精彩的两天已经过去了,透过大会纷繁绚烂的展示和纷至沓来的大咖主题演讲,已经呈现出了值得行业关注的趋势和方向,360企业安全副总裁左英男分享了他对于RSAC2018的观察和思考。4...
admin的头像-安全小百科admin3年前
0210
Google Hacking信息刺探的攻与防 - 作者:K0rz3n-安全小百科

Google Hacking信息刺探的攻与防 – 作者:K0rz3n

* 本文作者:K0rz3n,本文属FreeBuf原创奖励计划,未经许可禁止转载我们都知道渗透测试中信息收集的重要性,是第一步也是最重要的一步。有的人渗透测试使出浑身解数破门而不入,可对有的人来说...
admin的头像-安全小百科admin3年前
0140
代码审计 | HDWiki v6.0最新版referer注入漏洞 - 作者:davichi8282-安全小百科

代码审计 | HDWiki v6.0最新版referer注入漏洞 – 作者:davichi8282

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:davichi8282,本文属FreeBuf原创奖励计划,未经许可禁...
admin的头像-安全小百科admin3年前
0250
Termux高级终端安装使用配置教程 - 作者:国光-安全小百科

Termux高级终端安装使用配置教程 – 作者:国光

* 本文作者:国光,本文属FreeBuf原创奖励计划,未经许可禁止转载简介Termux是一个Android下一个高级的终端模拟器,开源且不需要root,支持apt管理软件包,十分方便安装软件包,完美支持Python,P...
admin的头像-安全小百科admin3年前
0370
代码审计|ECShop-V3.0.0 漏洞集合 - 作者:漏斗社区-安全小百科

代码审计|ECShop-V3.0.0 漏洞集合 – 作者:漏斗社区

0x00 背景不久前对ECShop-V3.0.0进行了一次粗浅的审计,还是发现了一些问题。本篇分析的漏洞利用条件是比较苛刻的,但是重要的是能够在审计的过程中学习到新的思路和知识,期待和师傅们的交流讨...
admin的头像-安全小百科admin3年前
0190
《阿里巴巴Java开发手册》涉及安全部分讲解 - 作者:1e1e1e-安全小百科

《阿里巴巴Java开发手册》涉及安全部分讲解 – 作者:1e1e1e

《阿里巴巴Java开发手册》可以作为编码风格、规范、要约的最佳实践,在阅读过程中,有一部分质量方面的规范涉及安全,提取出来分享下。0.【推荐】类成员与方法访问控制从严:java的访问控制可以...
admin的头像-安全小百科admin3年前
080
Game-of-Thrones-CTF-1.0靶机实战演练 - 作者:小鸟-安全小百科

Game-of-Thrones-CTF-1.0靶机实战演练 – 作者:小鸟

0x01 前言这个靶机的主题是“权利的游戏”,难度在中高水平,目标是获得七国的flag和四个额外的flag,其中包括三个secret flag和一个final flag,需要一点《权力的游戏》的知识,完全没看过也没...
admin的头像-安全小百科admin3年前
0110