原文:淺談flask與ctf那些事

本文首發於 合天智匯 公眾號 作者:HhhM flask安全 最近跑了培訓寫了點flask的session偽造,沒能用上,剛好整理了一下先前的資料把flask三種考過的點拿出來寫寫文章。 debug pin 本地先起一個開啟debug模式的服務: 本機啟動時會打印出如下: 多次啟動會發現打印的PIN碼是相同的,分析源自參考鏈接,可以得出debug pin由六個值決定: 用戶 flask.app F ...

2020-08-21 15:43 0 1310 推薦指數:

查看詳情

淺談ssrf與ctf那些

本文首發於"合天網安實驗室" 作者:Kawhi 本文涉及的實操——實驗:SSRF漏洞分析與實踐(合天網安實驗室) (SSRF(server-side request forge,服務端請求偽造), ...

Sat Nov 21 01:31:00 CST 2020 0 944
CTF入門——隱寫術 淺談(ง •_•)ง

前言 啦啦啦,不知道上回寫的你們都了解了嗎。。。(⊙_⊙)?上回文章鏈接 這回咱們來講一講CTF入門的另一個需求,就是隱寫術~~ (說的不對大佬勿噴)_(:з)∠)_ 隱寫術,顧名思義就是講需要傳達的信心隱藏在各種載體上(數據流,壓縮包,圖片,音頻等)也是一種手段 ...

Sat Oct 27 02:04:00 CST 2018 0 751
淺談 Virtual DOM 的那些

背景 我們都知道頻繁的dom給我們帶來的代價是昂貴的,例如我們有時候需要去更新Table 的部分數據,必須去重新重繪表格,這代價實在是太大了,相比於頻繁的手動去操作dom而帶來性能問題,vdom很好 ...

Sun Jun 24 20:11:00 CST 2018 0 1068
淺談Blazor開發的那些

在這篇文章中,我們將解決一些常見的Blazor問題。具體來說就是"什么是Blazor",但更重要的是"為什么要用Blazor"。既然我們已經有了Angular、React、Vue或其他一些JavaSc ...

Thu Aug 05 04:44:00 CST 2021 2 837
CTF-flask模板注入學習

今天又看到了一道這樣的題,之前一直都學不明白的東西 反反復復給你看的時候,就想搞明白了。 我們做題的,需要知道flask是怎么運行的就行了。 這個就是一個最簡單的flask應用,當我們訪問的時候,就會顯示hello world的字樣。 flask之所以安全是因為他是靠渲染的flask的渲染 ...

Tue Aug 24 01:45:00 CST 2021 0 298
大齡碼農那些——淺談技術變現

關於這個話題,其實園子里已經有不少園友發表自己的一些高見,我個人看到之后也深受啟發的。對於變現這個詞,在互聯網時代,尤其對於碼農來說應該是不陌生的,如經常聽到“大數據變現”,“商業變現” ...

Sat Apr 06 05:36:00 CST 2019 3 1538
2018 淺談前端面試那些

知識點匯總 1.HTML HTML5新特性,語義化 瀏覽器的標准模式和怪異模式 xhtml和html的區別 使用data-的好處 meta標簽 ca ...

Fri Apr 20 22:44:00 CST 2018 0 1150
你用對鎖了嗎?淺談 Java “鎖”

每個時代,都不會虧待會學習的人 大家好,我是yes。 本來打算繼續寫消息隊列的東西的,但是最近在帶新同事,發現新同事對於鎖這方面有一些誤解,所以今天就來談談“鎖”和 Java 中的並發安全容器使用有哪些注意點。 不過在這之前還是得先來盤一盤為什么需要鎖這玩意,這得從並發 BUG ...

Thu Oct 22 20:57:00 CST 2020 0 454
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM