一切,都是最好的安排。
可以选择接受,或者笑着接受。

ISC.AI 2024人工智能峰会——个人笔记

摘要: ISC.AI 2024人工智能峰会——个人笔记 阅读全文
posted @ 2024-08-02 19:14 大道至理 阅读(11) 评论(0) 推荐(0) 编辑

微信小程序代码审计小记

摘要: 微信小程序代码审计的个人记录。 阅读全文
posted @ 2024-07-15 16:36 大道至理 阅读(5) 评论(0) 推荐(0) 编辑

温故而知新之burp升级小记

摘要: burpsuite更新参考文档。 阅读全文
posted @ 2024-07-08 16:48 大道至理 阅读(24) 评论(0) 推荐(0) 编辑

吾日三醒吾身之网安公众号分享

摘要: 个人记录篇。 阅读全文
posted @ 2024-07-05 11:29 大道至理 阅读(25) 评论(0) 推荐(0) 编辑

日拱一卒之整数溢出漏洞

摘要: 学习笔记:整数溢出漏洞原理讲解。 阅读全文
posted @ 2024-07-02 19:41 大道至理 阅读(0) 评论(0) 推荐(0) 编辑

吾日三省吾身之常见资产测绘工具使用语法汇总

摘要: 安服仔的个人经验总结。 阅读全文
posted @ 2024-06-17 20:27 大道至理 阅读(26) 评论(0) 推荐(0) 编辑

日拱一卒之微信小程序自动化辅助渗透工具

摘要: 未授权渗透是违法行为,本文仅做技术分享。 阅读全文
posted @ 2024-06-13 21:48 大道至理 阅读(108) 评论(1) 推荐(0) 编辑

文件上传之黑名单绕过常规手法

摘要: 1. 前端JS限制 绕过 绕过方式: 上传一个正常文件,在burp抓包后直接更改后缀名。例如:1.jpg 更改为 1.jpg.php 修改前: Content-Disposition: form-data; name="FILE"; filename="file9689.png" 修改后: Cont 阅读全文
posted @ 2024-06-13 20:17 大道至理 阅读(15) 评论(0) 推荐(0) 编辑

文件上传之判断一个网站的语言是PHP还是ASP

摘要: 本文转自:https://worktile.com/kb/ask/191870.html 要确定一个网站的语言是PHP还是ASP,可以通过以下几种方法来进行判断: 查看网页源代码:在浏览器中打开网页后,可以点击鼠标右键选择“查看页面源代码”,或者通过快捷键Ctrl+U来查看网页的源代码。然后搜索关键 阅读全文
posted @ 2024-06-13 15:54 大道至理 阅读(10) 评论(0) 推荐(0) 编辑

往期hvv高危漏洞——禅道项目管理软件11.6 SQL注入漏洞

摘要: 禅道项目管理软件11.6 SQL注入漏洞 阅读全文
posted @ 2024-06-06 18:21 大道至理 阅读(5) 评论(0) 推荐(0) 编辑