上一页 1 ··· 4 5 6 7 8 9 10 11 12 ··· 17 下一页
摘要: Polkit是一个应用程序级别的工具集,通过定义和审核权限规则,实现不同优先级进程间的通讯:控制决策集中在统一的框架之中,决定低优先级进程是否有权访问高优先级进程。 Polkit在系统层级进行权限控制,提供了一个低优先级进程和高优先级进程进行通讯的系统。和sudo等程序不同,Polkit并没有赋予进 阅读全文
posted @ 2022-05-19 07:30 NoCirc1e 阅读(2074) 评论(0) 推荐(1) 编辑
摘要: 在VS中,项目属性 -> C/C++ -> 代码生成 -> 运行库 选项内有四个选项:多线程(/MT)、多线程调试(/MTd)、多线程DLL(/MD)、多线程调试DLL(/MDd)。这个设置代表什么意思?四个选项又是什么意思,有什么区别?接下来详细讨论。 何为C运行库、C++标准库 C标准定义了一系 阅读全文
posted @ 2022-05-19 07:30 NoCirc1e 阅读(845) 评论(0) 推荐(0) 编辑
摘要: Docker概述 Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化。容器是完全使用沙盒机制,相互之间不会有任何接口(类似iPhone的APP)。几乎没有性能开销,可以很容易地在机器和数据中心中运行。 阅读全文
posted @ 2022-05-19 07:29 NoCirc1e 阅读(39) 评论(0) 推荐(0) 编辑
摘要: 描述 近日,国外安全团队发布安全公告称,在polkit的pkexec程序中发现了一个本地权限提升漏洞。pkexec应用程序是一个setuid工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。 由于当前版本的pkexec无法正确处理调用参数计数,并最终会尝试将环境变量作为命令执行。攻击者 阅读全文
posted @ 2022-05-19 07:29 NoCirc1e 阅读(553) 评论(0) 推荐(0) 编辑
摘要: reverseMe 下载附件 得到一个颠倒的flag图片 编辑,翻转,得到flag What-is-this 下载附件,是.gz压缩,解压,得到两张图片 使用StegSolve工具的combiner功能将两张图片组合,即可得到flag normal_png 下载附件,得到一个png 扔进WinHex 阅读全文
posted @ 2022-05-19 07:28 NoCirc1e 阅读(53) 评论(0) 推荐(0) 编辑
摘要: Python教你来做冰墩墩 代码如下: import turtle turtle.title('一只冰墩墩') turtle.speed(10.5) # 速度 # 左手 turtle.penup() turtle.goto(177, 112) turtle.pencolor("lightgray") 阅读全文
posted @ 2022-05-19 07:28 NoCirc1e 阅读(44) 评论(0) 推荐(0) 编辑
摘要: AppScan简介 原名watchire Appscan,2007年被IBM收购,成为IBM Appscan。IBM AppScan是一款非常好用且功能强大的Web应用安全测试工具,曾以Watchfire AppScan的名称享誉业界,Rational AppScan可自动化Web应用的安全漏洞评估 阅读全文
posted @ 2022-05-19 07:27 NoCirc1e 阅读(679) 评论(0) 推荐(0) 编辑
摘要: 工具说明 Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的Web网络漏洞扫描工具,他通过网络爬虫测试你的网站安全,检测流行安全漏洞。 AWVS可以通过SQL注入攻击、XSS(跨站脚本攻击)、目录遍历、代码执行等漏洞来审核Web应用程序的安全性并输出扫描 阅读全文
posted @ 2022-05-18 09:48 NoCirc1e 阅读(237) 评论(0) 推荐(0) 编辑
摘要: 签到题 关注公众号回复关键词 提示flag被隐藏 Ctrl+F搜索flag关键字,发现有一处不回显,查看源代码,得到flag 阅读全文
posted @ 2022-05-18 09:45 NoCirc1e 阅读(20) 评论(0) 推荐(0) 编辑
摘要: web171 比较常规的题目不做讲解了,这里给出payload # 查数据库 -1'union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database() --+ # 阅读全文
posted @ 2022-05-18 09:45 NoCirc1e 阅读(81) 评论(0) 推荐(0) 编辑
上一页 1 ··· 4 5 6 7 8 9 10 11 12 ··· 17 下一页