
从研究者视角看漏洞研究之2010年代
随着2019年进入最后一个月,整个2010年代即将成为过往。过去十年漏洞领域的研究发展,可谓波澜壮阔、精彩纷呈。我屡次提笔试图记录这十年的技术发展,最终都因为这个事情的难度远远超出自己的预想而弃笔。不过有些想法不吐不快,索性简单总结些个人观...
随着2019年进入最后一个月,整个2010年代即将成为过往。过去十年漏洞领域的研究发展,可谓波澜壮阔、精彩纷呈。我屡次提笔试图记录这十年的技术发展,最终都因为这个事情的难度远远超出自己的预想而弃笔。不过有些想法不吐不快,索性简单总结些个人观...
作者:mmmmmiku ~利用virmach或者其他家的垃圾小鸡配上dropbox备份数据,好处在于成本极其低,一年甚至不到5刀!比没有80端口的NAS强多了 ~使用bitwarden_rs搭建并每天备份两次到dropbox保证数据安全。 ...
早前,我们从赎金角度探讨了下勒索病毒的发展演变,详细参考从赎金角度看勒索病毒演变。加密数字货币和Tor网络对勒索病毒的基础性支撑不再赘述,今天,我们回归技术,从另外一个角度,看勒索病毒为何会如此猖獗。为了很好的回答这个问题,我们同样不急于切...
使用一个功能系统,使用了Laravel -admin,在系统加载时,调用了Laravel Debugbar 功能,; 避免调试信息泄露,解决办法如下: 将.env配置文件中 debug 设置为 false; 在配...
本来是要搞个WEB,结果用到文本查询工具,但该工具仅支持txt,没法搜php文件,于是想到反编译,期间用到010editor V9.0.2 发现过期了,又开始折腾如何注册。。真累 1、下载010editor V9.0.2 2、下载fasmw...
症状: 浏览器地址处,输入: chrome://flags/#tab-hover-cards 查找到: Tab Hover Cards 修改i为disabled: 点击“relanuch” Titile Tab显示复原:
解决办法: 在chrome地址栏,输入 chrome://flags/#tab-hover-cards 找到: Omnibox Group Suggestions By Search vs URL 将其设置为disabled,...
Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生成索引;也可以通过Http Get操作提出查找请求,并得到XML格式的返回结...
对 fuzz 的一点总结 写在前面 其实,本来是想去年年底总结一下的,可人总是容易拖延,这一拖延就不知道到了什么时候。 古人说,穷则思变。正好借着机会,整理一下之前的一个学习思路,日后可以定期更新一下本篇文章(关于 fuzz 主题吧)。 安...
朋友在项目中遇到一个上传yaml文件的点,才知道还有个yaml反序列化;记录下; 关键:YAML、 yaml.load() 场景:项目上的场景是存在上传yaml文件,刚好调用了ymal.load() 新建一个maven项目,pom.xml中...