包含"gen ai login"的全部内容
Python常用辅助安全测试6个代码例子 - 作者:secguo-安全小百科

Python常用辅助安全测试6个代码例子 – 作者:secguo

实际中可以根据自己的项目,进行一定程度的扩展。代码是简洁为主。这部分代码是偏重安全测试的。学习python已经3月了。感觉非常有用。前些天,pm还让我写一个程序辅助他办公。近来发现很多公司...
admin的头像-安全小百科admin3年前
050
BSidesTLV 2018 CTF WriteUp(附CTF环境) - 作者:zusheng-安全小百科

BSidesTLV 2018 CTF WriteUp(附CTF环境) – 作者:zusheng

0x01 前言BSidesTLV 2018 CTF是2018年6月19日的一次CTF比赛,本来这个WriteUp早就想写了,但是比赛结束没环境复现,直到最近发现官方居然放出了比赛环境。CTF比赛环境下载:magnet:?xt=urn:btih...
admin的头像-安全小百科admin3年前
0200
前端安全系列(二):如何防止CSRF攻击? - 作者:美团技术团队-安全小百科

前端安全系列(二):如何防止CSRF攻击? – 作者:美团技术团队

背景随着互联网的高速发展,信息安全问题已经成为企业最为关注的焦点之一,而前端又是引发企业安全问题的高危据点。在移动互联网时代,前端人员除了传统的 XSS、CSRF 等安全问题之外,又时常遭...
admin的头像-安全小百科admin3年前
080
从零学习flask模板注入 - 作者:和蔼的杨小二-安全小百科

从零学习flask模板注入 – 作者:和蔼的杨小二

前记之前对于模板漏洞一直没有复现学习,都是直接拿网上的payload来用,这次好好总结一下。flask基础在学习SSTI之前,先把flask的运作流程搞明白。这样有利用更快速的理解原理。路由先看一段代...
admin的头像-安全小百科admin3年前
0260
史上最完整的MySQL注入 - 作者:i春秋学院-安全小百科

史上最完整的MySQL注入 – 作者:i春秋学院

原文作者:Insider免责声明:本教程仅用于教育目的,以保护您自己的SQL注释代码。 在阅读本教程后,您必须对任何行动承担全部责任。0x00 ~ 背景这篇文章题目为“为新手完成MySQL注入”,它旨在...
admin的头像-安全小百科admin3年前
0180
我的信息搜集之道 - 作者:看不尽的尘埃-安全小百科

我的信息搜集之道 – 作者:看不尽的尘埃

前言前段时间,看了一本书名为《Kali Linux 渗透测试的艺术》,我发现书中第四章信息搜集那部分有些内容不能适应有些内容不能适用国内,这勾起了我想总结一下国内信息搜集的欲望,于是就有了这...
admin的头像-安全小百科admin3年前
0210
CVE-2018-19518:PHP imap_open函数任意命令执行漏洞复现 - 作者:不分手的恋爱-安全小百科

CVE-2018-19518:PHP imap_open函数任意命令执行漏洞复现 – 作者:不分手的恋爱

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。*本文原创作者:不分手的恋爱,本文属FreeBuf原创奖励计划,未经许可...
admin的头像-安全小百科admin3年前
0410
Vthunting:通过VT api来自动搜索恶意软件报告的工具 - 作者:周大涛-安全小百科

Vthunting:通过VT api来自动搜索恶意软件报告的工具 – 作者:周大涛

Virus Total Hunting是一个基于VT api版本3的小工具,可以每天,每周或每月搜索有关恶意软件的报告。报告可以通过电子邮件,Slack渠道或Telegram发送。该工具还可以在cli中用于随时获取报告。默...
admin的头像-安全小百科admin3年前
0190
2018年影响MAC-OS的恶意软件(含APT)汇总报告 - 作者:黑鸟-安全小百科

2018年影响MAC-OS的恶意软件(含APT)汇总报告 – 作者:黑鸟

简介: 2018年是MacOS RAT的一年,Empyre作为多种恶意软件变体的首选开发框架一路领先。EvilOSX,EvilEgg和基于Java的RAT也在野亮相。 Lazarus组织主要针对MAC用户的比特币的钱包,...
admin的头像-安全小百科admin3年前
0210
菜鸟学代码审计:Xnuca2018-hardphp详细分析 - 作者:leeswi-安全小百科

菜鸟学代码审计:Xnuca2018-hardphp详细分析 – 作者:leeswi

0x01 题目这个题目考的是代码审计getshell。赛后把源码down下来结合大佬wp复现了一下。代码审计考察面比较广,也比较适合新手练手,涉及到这个题目主要是php mvc框架、session机制以及反序列化...
admin的头像-安全小百科admin3年前
0120