首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
三秋树
掘友等级
安全服务工程师
web、代审、写点工具
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
7
文章 7
沸点 0
赞
7
返回
|
搜索文章
最新
热门
BUUCTF 【l33t-hoster】PHP 利用 Linux 环境变量 LD_PRELOAD bypass disable_function
BUUCTF 刷题记录【l33t-hoster】PHP 利用 Linux 环境变量 LD_PRELOAD 手动来进行 bypass disable_function 进行命令执行。
通过 jazzer 学习 Java Fuzzing:以 Nexus Repository 3 目录穿越漏洞为例
今天看到 X1r0z 师傅发了篇文章,介绍了使用 jazzer 来 fuzz java 漏洞的文章,刚好以前想学习 fuzz 但是没有找到合适的文章,如今可以学习一下。 准备工作 首先需要安装 doc
M1 版 Docker Desktop 学习笔记:设置代理、设置国内源、查找下载的 image 位置等
配置国内源 今天准备下载一个 docker 镜像,结果发现一直下载不成功,我记得我以前设置过国内源啊,为什么还是下载不成功呢? 我也是按照网上的教程设置的啊。 结果直到我看到这个文章。才发现,我设置的
CodeQL 学习笔记【7】数据流分析
前面一篇文章介绍了 java 中的一些库函数的介绍,当时 java 程序可不止定义类代码就完事了,一个程序最重要的还是数据如何传递,所以我们接下来看看 QL 如何查询 java 中的数据流 CodeQ
CodeQL 学习笔记【6】各个类的常用函数
如果你在一个类里没有找到某个谓词,那么你就应该去父类中去找一找。 下面是 CodeQL 中的类的继承图,然后我按照层级给各个类分一下层级,方便查询 第一层 Top from Top top top.g
CodeQL 学习笔记【5】CodeQL 中 Java 库函数
前面了解了很多 CodeQL 的基础概念和简单的用法,接下来就要介绍与各种语言查询交互的功能如何使用了。 我这里就用 java 为例进行学习。 类 Class 我们从最简单的开始学习,回想起当初学 j
【渗透环境搭建】利用谷歌官方 Android Studio 搭建 APP 测试环境
工具介绍 Android Studio: 这是一个谷歌官方推出的编写 Android APP 代码的编辑器,当然我们这里并不是要写代码,而是要用到这个编辑器自带的 AVD 也就是安卓模拟器。 adb:
小程序逆向:混淆代码中16进制字符转换为字符串
今天客户给了一个小程序源码,不过很可惜,是混淆后的,压根无法肉眼分析。。。。 看得我头皮发麻,但是硬着头皮也要进行审计,那么就先想着,先把这些 16 进制格式的字符串给转换为字符串吧。然后再进行 js
CodeQL 学习笔记【4】CodeQL 与其他静态分析工具的对比
静态分析(静态代码分析或者叫静态程序分析)是一个过程,意思是在不运行代码的情况下分析应用程序代码的潜在错误或者漏洞 入口 和 出口 (sources and sinks) 我们用最常见的 SQL 注入
CodeQL 学习笔记【3】QL 语法基础 - 1 (谓词、查询、类型)
OK,上一篇我们照葫芦画瓢学习了 CodeQL 的查询编写的方法,但是却知其然不知其所以然,那么这篇文章,我们就来详细介绍一下每个关键词都是什么意思吧。 关于 QL 语言 QL 是 CodeQL 的基
下一页
个人成就
文章被点赞
38
文章被阅读
32,696
掘力值
755
关注了
5
关注者
14
收藏集
2
关注标签
2
加入于
2021-10-22