短信轰炸漏洞一般分为两种: 1.对一个手机号码轰炸n次 2.对单个手机号码做了接收验证次数,但是可以对不同手机号发送短信无次数限制 在漏洞挖掘中遇到个有意思的案例,写篇文章分享出来。 在接收短信处都有可能存在短信轰炸漏洞。输入手机号然后接收短信 ...
曾经的我,以为挖掘cnvd是一个非常遥不可及的事情,注册资产 万黑盒 案例 目前还不会代码审计吖,后续会努力学习吖 这个门槛就已经难住我了 脚本小子的自述 。 本文涉及相关实验:利用sqlmap辅助手工注入 本实验主要介绍了利用sqlmap辅助手工注入,通过本实验的学习,你能够了解sqlmap,掌握sqlmap的常用命令,学会使用sqlmap辅助手工完成注入。 事情的转机在于某次挖掘edu的过程中 ...
2021-05-19 17:01 0 192 推荐指数:
短信轰炸漏洞一般分为两种: 1.对一个手机号码轰炸n次 2.对单个手机号码做了接收验证次数,但是可以对不同手机号发送短信无次数限制 在漏洞挖掘中遇到个有意思的案例,写篇文章分享出来。 在接收短信处都有可能存在短信轰炸漏洞。输入手机号然后接收短信 ...
CNVD简单记录一下拿cnvd证书对一样东西,坚持在CNVD提交了挺多的漏洞,不过都重复了,可能我菜吧不过运气不错,一次两个证 CNVD审核流程一个流程下来,差不多要半个月吧 CNVD证书要求对于中危及中危以上通用型漏洞(CVSS2.0基准评分超过4.0分),以及涉及党政机关、重要行业 ...
第一次编写python脚本,爬取了一些数据,供公司内部使用, 抓取到json格式数据之后,导入到Excel中进行排序筛选并图表化,得到了一些分析结果,虽然简单,但很有意义。 也可以算是对爬虫有了一个入门,接下来会学习一些数据挖掘,数据清洗相关的内容,数据的清洗分析也是很有意思的 下边 ...
记录一次追踪@AutoWired的过程 目录 记录一次追踪@AutoWired的过程 前言 疑惑:依赖究竟是怎么自动注入的 AutoWiredAnnotationBeanPostProcessor中探究 自动注入debug流程追踪 ...
是这样的安装cocoaPods需要ruby环境,ruby的管理需要nvm,nvm的升级需要homebrew. homebrew的升级依赖外网。 所以我们这样做 1、安装或升级homebrew 2、安装 ...
准备工作 软件安装 安装保持默认即可,安装软件顺序同下,因为eNSP自带的版本低,还不如自动安装最新的。eNSP可以调用1和2两个工具 eNSP官网论坛:https://forum.hu ...
工具: jstat jmap jhat 1.jstat查看gc情况 S0C、S1C、S0U、S1U:Survivor 0/1区容量(Capacity)和使用量(Used) ...
初始化 新建和设置index 插入数据(这里引用了官方文档的例子,大数据导入不使用insert,而使用更为效率的bulk) 相关查询 1、查询 ...