首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
三秋树
掘友等级
安全服务工程师
web、代审、写点工具
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
7
文章 7
沸点 0
赞
7
返回
|
搜索文章
三秋树
安全服务工程师
·
2月前
关注
BUUCTF 【l33t-hoster】PHP 利用 Linux 环境变量 LD_PRELOAD bypass disable_function
BUUCTF 刷题记录【l33t-hoster】PHP 利用 Linux 环境变量 LD_PRELOAD 手动来进行 bypass disable_function 进行命...
1
评论
分享
三秋树
安全服务工程师
·
1年前
关注
通过 jazzer 学习 Java Fuzzing:以 Nexus Repository 3 目录穿越漏洞为例
今天看到 X1r0z 师傅发了篇文章,介绍了使用 jazzer 来 fuzz java 漏洞的文章,刚好以前想学习 fuzz 但是没有找到合适的文章,如今可以学习一下。 准...
0
评论
分享
三秋树
安全服务工程师
·
1年前
关注
M1 版 Docker Desktop 学习笔记:设置代理、设置国内源、查找下载的 image 位置等
配置国内源 今天准备下载一个 docker 镜像,结果发现一直下载不成功,我记得我以前设置过国内源啊,为什么还是下载不成功呢? 我也是按照网上的教程设置的啊。 结果直到我看...
1
评论
分享
三秋树
安全服务工程师
·
1年前
关注
CodeQL 学习笔记【7】数据流分析
前面一篇文章介绍了 java 中的一些库函数的介绍,当时 java 程序可不止定义类代码就完事了,一个程序最重要的还是数据如何传递,所以我们接下来看看 QL 如何查询 ja...
1
1
分享
三秋树
安全服务工程师
·
1年前
关注
CodeQL 学习笔记【6】各个类的常用函数
如果你在一个类里没有找到某个谓词,那么你就应该去父类中去找一找。 下面是 CodeQL 中的类的继承图,然后我按照层级给各个类分一下层级,方便查询 第一层 Top from...
0
1
分享
三秋树
赞了这篇文章
石小石Orz
前端开发工程师
·
1年前
关注
领导被我的花式console.log吸引了!直接写入公司公共库!
背景简介 这几天代码评审,领导无意中看到了我本地代码的控制台,被我花里胡哨的console打印内容吸引了! 老板看见后,说我这东西有意思,花里胡哨的,他喜欢!...
1.4k
191
分享
三秋树
安全服务工程师
·
1年前
关注
CodeQL 学习笔记【5】CodeQL 中 Java 库函数
前面了解了很多 CodeQL 的基础概念和简单的用法,接下来就要介绍与各种语言查询交互的功能如何使用了。 我这里就用 java 为例进行学习。 类 Class 我们从最简单...
0
评论
分享
三秋树
安全服务工程师
·
1年前
关注
【渗透环境搭建】利用谷歌官方 Android Studio 搭建 APP 测试环境
工具介绍 Android Studio: 这是一个谷歌官方推出的编写 Android APP 代码的编辑器,当然我们这里并不是要写代码,而是要用到这个编辑器自带的 AVD ...
4
评论
分享
三秋树
赞了这篇文章
楷鹏Dev
前端开发工程师 @Dreame
·
1年前
关注
挖到谷歌一个 XSS 漏洞
Matan 在谷歌的工具网站上发现了一个反射型 XSS 漏洞,通过修改 URL 参数执行 JavaScript,成功揭示了安全缺陷。这一发现让他获得了约 22666 元人民...
102
18
分享
三秋树
关注了
楷鹏Dev
安全服务工程师
三秋树
安全服务工程师
·
1年前
关注
小程序逆向:混淆代码中16进制字符转换为字符串
今天客户给了一个小程序源码,不过很可惜,是混淆后的,压根无法肉眼分析。。。。 看得我头皮发麻,但是硬着头皮也要进行审计,那么就先想着,先把这些 16 进制格式的字符串给转换...
2
1
分享
三秋树
安全服务工程师
·
1年前
关注
CodeQL 学习笔记【4】CodeQL 与其他静态分析工具的对比
静态分析(静态代码分析或者叫静态程序分析)是一个过程,意思是在不运行代码的情况下分析应用程序代码的潜在错误或者漏洞 入口 和 出口 (sources and sinks) ...
1
评论
分享
三秋树
安全服务工程师
·
1年前
关注
CodeQL 学习笔记【3】QL 语法基础 - 1 (谓词、查询、类型)
OK,上一篇我们照葫芦画瓢学习了 CodeQL 的查询编写的方法,但是却知其然不知其所以然,那么这篇文章,我们就来详细介绍一下每个关键词都是什么意思吧。 关于 QL 语言 ...
1
评论
分享
三秋树
赞了这篇文章
字节跳动技术团队
@字节跳动
·
1年前
关注
LLM 安全 | 大语言模型应用安全入门
2023年以来,LLM 变成了相当炙手可热的话题,以 ChatGPT 为代表的 LLM 的出现,让人们看到了无限的可能性。ChatGPT能写作,能翻译,能创作诗歌和故事.....
40
3
分享
三秋树
关注了
于顾而言
安全服务工程师
三秋树
赞了这篇文章
于顾而言
高级后台开发工程师 @深信服
·
1年前
关注
【All In One】一文详解IPsec隧道
1. 引言 IPsec(Internet Protocol Security)是为IP网络提供安全性的协议和服务的集合,用于在不安全的网络上(一般是互联网),建立安全的网络...
2
2
分享
三秋树
赞了这篇文章
CodeSheep
软件开发 @r2coding.com
·
1年前
关注
作者把他写了3年的软件,给开源了!
最近,GitHub上又一款热度很高的开源项目冲进了开发者们的视野。 项目开源不到一个月,现如今就已经收获了15000+的Star标星。 这就是最近非常火热的“顶流” Web...
922
181
分享
三秋树
安全服务工程师
·
1年前
关注
CodeQL 学习笔记【2】QL 语法结构示例
上一篇我们学习了基础环境的搭建,然后运行了一个很简单的例子: 学习过面向对象语言的朋友都知道,面向对象是很难的,有着很多的特性,比如:类、对象、接口、封装、继承、多态、动态...
0
评论
分享
三秋树
关注了
江户川码农
安全服务工程师
三秋树
关注了
银空飞羽
安全服务工程师
下一页
个人成就
文章被点赞
34
文章被阅读
27,223
掘力值
736
关注了
5
关注者
14
收藏集
2
关注标签
2
加入于
2021-10-22