本文首發於"合天網安實驗室" 作者:Kawhi 本文涉及的實操——實驗:SSRF漏洞分析與實踐(合天網安實驗室) (SSRF(server-side request forge,服務端請求偽造), ...
本文首發於 合天智匯 公眾號 作者:HhhM flask安全 最近跑了培訓寫了點flask的session偽造,沒能用上,剛好整理了一下先前的資料把flask三種考過的點拿出來寫寫文章。 debug pin 本地先起一個開啟debug模式的服務: 本機啟動時會打印出如下: 多次啟動會發現打印的PIN碼是相同的,分析源自參考鏈接,可以得出debug pin由六個值決定: 用戶 flask.app F ...
2020-08-21 15:43 0 1310 推薦指數:
本文首發於"合天網安實驗室" 作者:Kawhi 本文涉及的實操——實驗:SSRF漏洞分析與實踐(合天網安實驗室) (SSRF(server-side request forge,服務端請求偽造), ...
前言 啦啦啦,不知道上回寫的你們都了解了嗎。。。(⊙_⊙)?上回文章鏈接 這回咱們來講一講CTF入門的另一個需求,就是隱寫術~~ (說的不對大佬勿噴)_(:з)∠)_ 隱寫術,顧名思義就是講需要傳達的信心隱藏在各種載體上(數據流,壓縮包,圖片,音頻等)也是一種手段 ...
背景 我們都知道頻繁的dom給我們帶來的代價是昂貴的,例如我們有時候需要去更新Table 的部分數據,必須去重新重繪表格,這代價實在是太大了,相比於頻繁的手動去操作dom而帶來性能問題,vdom很好 ...
在這篇文章中,我們將解決一些常見的Blazor問題。具體來說就是"什么是Blazor",但更重要的是"為什么要用Blazor"。既然我們已經有了Angular、React、Vue或其他一些JavaSc ...
今天又看到了一道這樣的題,之前一直都學不明白的東西 反反復復給你看的時候,就想搞明白了。 我們做題的,需要知道flask是怎么運行的就行了。 這個就是一個最簡單的flask應用,當我們訪問的時候,就會顯示hello world的字樣。 flask之所以安全是因為他是靠渲染的flask的渲染 ...
關於這個話題,其實園子里已經有不少園友發表自己的一些高見,我個人看到之后也深受啟發的。對於變現這個詞,在互聯網時代,尤其對於碼農來說應該是不陌生的,如經常聽到“大數據變現”,“商業變現” ...
知識點匯總 1.HTML HTML5新特性,語義化 瀏覽器的標准模式和怪異模式 xhtml和html的區別 使用data-的好處 meta標簽 ca ...
每個時代,都不會虧待會學習的人 大家好,我是yes。 本來打算繼續寫消息隊列的東西的,但是最近在帶新同事,發現新同事對於鎖這方面有一些誤解,所以今天就來談談“鎖”事和 Java 中的並發安全容器使用有哪些注意點。 不過在這之前還是得先來盤一盤為什么需要鎖這玩意,這得從並發 BUG ...