最新发布第3页
安卓逆向入门:别再被工具链劝退,这款 IDE 让你专注于逻辑而非环境
在 AI 辅助编程大行其道的今天,许多人误以为只要会“提问”,就能轻松搞定软件开发,甚至包括逆向工程。然而,真正动手尝试过安卓逆向的人,往往在第一个小时就被泼了一盆冷水。阻碍大多数新手...
现代Web开发安全实战从漏洞利用到Spring/MyBatis防护实现
一、网络安全角度:漏洞利用方式1. SQL注入漏洞利用原理:攻击者通过构造恶意SQL语句,插入到应用程序的输入参数中,改变原有SQL语句的逻辑,从而执行非授权的数据库操作。利用方式:信息泄露:...
SQLMap AI 完整安装配置教程
> 基于SQLMap AI v2.0.8 | 支持自定义AI API(如GLM-4.7)| OpenAI兼容接口 --- ## 📑 目录 1. [项目简介]( #项目简介)2. [系统要求]( #系统要求)3. [安装步骤]( #安装步骤)4. [配置AI Pr...
关于termux中tsu无法获取root的解决办法
更新了termux之后我发现su可以正常使用,但是使用tsu后提示我are you root?我就感觉这不对啊,我重新给了termux权限后发现还是没用于是我就去看了一下tsu的文件,发现了问题原来是没有这一部分...
打造最佳 Arch Linux 桌面环境:从安装到定制的完整指南
Arch Linux 以其“简洁、现代、实用”(KISS)的设计哲学和滚动更新机制,成为全球 Linux 爱好者心中的“终极桌面系统”。它不预设任何软件,允许用户从零开始构建完全符合个人需求的桌面环境。...
CyberThreatHunter:全方位网络威胁狩猎利器
引言在当今数字化时代,网络安全已成为企业和组织不可忽视的重要议题。随着网络攻击手段日益复杂多样,传统的安全防护措施已难以应对新型威胁。为了帮助安全工程师和渗透测试人员更好地发现潜在...
🛡️社工防御体系:从信息隐身到主动反制
核心理念:不暴露 → 难定位 → 无价值 → 反制成本高目标:让目标在社工链中“查无可查、套无可套、仿无可仿”一、基础层:信息最小化(源头阻断)1. 账号脱敏三原则项目操作方式防御效果昵称/...
「0基础入门」Hydra(九头蛇)渗透工具
一、Hydra 是什么?在网络安全渗透测试中,暴力破解(Brute-force Attack) 是一种通过不断系统地尝试所有可能的用户名/密码组合来获取目标系统访问权限的方法。本文将全面讲解 Hydra 的使用方...
Apache Tomcat8 弱口令 + 后台 getshell 漏洞
漏洞描述Tomcat 支持在后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。其中,欲访问后台,需要对应用户有相应权限。Tomcat7+ 权限分为:manager(后台管理)manager-gui 拥有 html...
Python aiohttp 目录遍历漏洞 CVE-2024-23334
漏洞描述aiohttp 是一个基于 asyncio 和 Python 的异步 HTTP 客户端/服务器框架。在将 aiohttp 用作 Web 服务器并配置静态路由时,必须指定静态文件的根路径。此外,可以使用 follow_symlinks...
当网络成为广场:匿名者(Anonymous)现象背后的公共议题张力
当网络成为广场:匿名者(Anonymous)现象背后的公共议题张力📌 重要法律与立场声明本文系对“Anonymous”(匿名者)作为全球性网络文化现象与社会运动符号的客观梳理与批判性反思,不构成任何...
OpenSSL 心脏滴血漏洞 CVE-2014-0160
漏洞描述2014年4月7日,OpenSSL发布安全公告,在OpenSSL1.0.1版本至OpenSSL1.0.1f Beta1版本中存在漏洞,该漏洞中文名称为心脏滴血,英文名称为HeartBleed。其中Heart是指该漏洞位于心跳协议上...
「Termux- X&NetHunter」(免Root)Termux-x(手机)安装并运行Kali傻瓜式教学
由于博客发图片有问题,麻烦移步到QQ频道【(免Root)Termux-x(手机)安装并运行Kali傻瓜式教学】(免Root)Termux-x(手机)安装并运行Kali傻瓜式教学自动执行脚本以及汉化,总有小伙伴还是摸不清...



















zheyu
48分钟前0
6666666