首页 > 文章列表
  • Web测试中需要注意的细节有哪些
    Web测试中需要注意的细节有哪些
    1、页面显示部分(1)首先关注页面是否能显示完整,包括不同浏览器的是否能完整显示,在实际测试中经常发现有的页面或者是页面的弹窗不能完全显示(2)页面中的动画效果或者字体效果是否能正确显示(3)页面中有些表单项与输入框,输入域以及下拉框等是否存在默认提示,是否存在部分
    web
    191 2023-05-12
  • ip端口协议怎么理解
    ip端口协议怎么理解
    互联网上的计算机 都会有一个唯一的32位元的地址, ip地址我们访问服务器,就必须透过这个ip地址局域网也有预留的ip地址 192/10/172开头。局域网的ip地址也是唯一的NAT模式,电脑宿主机的ip在局域网是唯一的,选择的NAT模式创件虚拟机,虚拟机就是一个新
    ip
    406 2023-05-12
  • 如何逆向分析Spotify.app并hook其功能获取数据
    如何逆向分析Spotify.app并hook其功能获取数据
    如何逆向分析Spotify.app并hook其功能获取数据 项目该项目的目标是构建一个Spotify客户端,让它能够学习我的听曲习惯并跳过一些我通常会跳过的歌曲。不得不承认,这种需求来自于我的懒惰。
    App Spotify
    167 2023-05-12
  • nmap如何隐藏自己扫描
    nmap如何隐藏自己扫描
    nmap如何隐藏自己扫描 192.168.1.216是zombie僵尸,192.168.1.212是被扫描端nmap -sn 192.168.1.0/24  扫描在线主机nmap -Pn -sI 1
    Nmap
    252 2023-05-12
  • windows中raid0和raid1的区别是什么
    windows中raid0和raid1的区别是什么
    windows中raid0和raid1的区别是什么 raid0和raid1的区别一、概念 1、RAID 0: RAUD 0就是多磁盘数据分组同步写读。 2、RAID 1: R
    windows
    316 2023-05-12
  • DDCTF2019两个逆向分别是什么
    DDCTF2019两个逆向分别是什么
    DDCTF2019两个逆向分别是什么 01Confused首先参考链接 https://www.52pojie.cn/forum.php?mod=viewthread&tid=860237&
    DDCTF writeup
    427 2023-05-12
  • 如何进行Wireshark介绍
    如何进行Wireshark介绍
    如何进行Wireshark介绍 凡是学网络的人对Wireshark必定都不陌生,但我之前对Wireshark也仅仅只是会用而已,技术层面非常浅。在2015年的信息安全管理与评估国赛试题中,对Wire
    Wireshark
    374 2023-05-12
  • python怎么导出项目需要的库
    python怎么导出项目需要的库
    输入命令:pip freeze > requirements.txt产生的文件内容如下:asgiref==3.4.0 Django==3.2.4 django-debug-toolbar==3.2.1
    Python
    192 2023-05-12
  • Struts2框架站点风险的示例分析
    Struts2框架站点风险的示例分析
    Struts2框架站点风险的示例分析 1.     概述Struts是Apache软件基金会(ASF)赞助的一个开源项目。它最初是Jakarta项目中的一个子项目,后来成为ASF的顶级项目。它通过采
    struts2
    421 2023-05-12
  • soap注入某sql2008服务器结合msf如何进行提权
    soap注入某sql2008服务器结合msf如何进行提权
    soap注入某sql2008服务器结合msf如何进行提权 在实际成功渗透过程中,漏洞的利用都是多个技术的融合,最新技术的实践,本次渗透利用sqlmap来确认注入点,通过sqlmap来获取webshe
    SQL soap msf
    414 2023-05-12
  • Nmap如何快速上手
    Nmap如何快速上手
    Nmap如何快速上手 1.安装https://nmap.org/,不做过多赘述2.靶机搭建本文使用靶机为OWASP Broken Web Applications Projecthttps://so
    Nmap
    188 2023-05-12
  • 怎么实现APT28样本分析
    怎么实现APT28样本分析
    怎么实现APT28样本分析  1 背景奇幻熊组织又被人们称为APT28,他是俄罗斯的间谍组织,2019年,奇幻熊组织的活动异常频繁。从今年年初的智囊团入侵事件,到随后的大小攻击,都有APT28的身影
    APT28
    424 2023-05-12
  • 对混淆变形的Webshell分析是怎样的
    对混淆变形的Webshell分析是怎样的
    对混淆变形的Webshell分析是怎样的 WebShell是什么?在最初的时候,Webshell经常被用来作为Web服务器管理员对服务器进行远程管理的一类脚本的简称。后来,随着一些Webshell管
    webshell
    189 2023-05-12
  • apache flink任意jar包上传导致远程代码执行的示例分析
    apache flink任意jar包上传导致远程代码执行的示例分析
    apache flink任意jar包上传导致远程代码执行的示例分析 漏洞描述:2019年11月11号,安全工程师Henry Chen披露了一个Apache Flink未授权上传jar包导致远程代码执
    flink jar包
    164 2023-05-12
  • C/C++ 程序中的缓冲区下溢指的是什么
    C/C++ 程序中的缓冲区下溢指的是什么
    C/C++ 程序中的缓冲区下溢指的是什么 1、缓冲区下溢在前续专题中对缓冲区上溢进行了分析(见第7期),本文对缓冲区溢出的另一种情况——缓冲区下溢进行描述。缓冲区上溢专题中介绍的造成缓冲区溢出的原因
    c语言 c++
    263 2023-05-12
  • Google在主动攻击下修复Chrome 0-day漏洞的示例分析
    Google在主动攻击下修复Chrome 0-day漏洞的示例分析
    Google 25日发布Chrome更新,修复三个安全漏洞,包括一个正遭到主动利用的0-day漏洞。关于这些攻击的详情以及该漏洞是如何被用于攻击Chrome用户的,尚未公开。这些攻击是在2月18日被Google的威胁分析小组成员Clement Lecigne发现的。
    Google Chrome0-day
    229 2023-05-11
  • JIS-CTF_VulnUpload靶机攻略是什么
    JIS-CTF_VulnUpload靶机攻略是什么
    JIS-CTF_VulnUpload靶机攻略是什么 vulnhub 是我喜爱的游乐场之一,上面的每个靶机都是很酷的一个游戏。完整找出所有 flag 只是基本任务,实现提权才是终极目标。我并不追求最快
    JIS CTF_VulnUpload
    386 2023-05-11
  • Android的MaterialDesign应用方法有哪些
    Android的MaterialDesign应用方法有哪些
    Android的MaterialDesign应用方法有哪些 1:上滑 顶部背景图片缓慢消失,标题悬浮1.1:CoordinatorLayout中设置  前面的添加依赖,在上一篇中已经说过,在这就不在
    android MaterialDesign
    420 2023-05-11
  • cacti的基本应用是怎样的
    cacti的基本应用是怎样的
    cacti的基本应用是怎样的 监控本地虚拟机linuxconsole->management->devices,右边单击ADD 输入以下内容,单击create  选择所监控需要的图形模板
    Cacti
    462 2023-05-11
  • 如何进行Cisco 2960配置
    如何进行Cisco 2960配置
    开启SNMP服务SW_21_251(config)#snmp-server community public  ROSW_21_251(config)#snmp-server enable trapsSW_21_251(config)#snmp-serve
    cisco
    132 2023-05-11