-
python 继承和多态
python 继承和多态什么是继承?在生活中,大家都应该听过这个词,比如儿子继承他老子的财产,那么在python中也有继承,但是有不少人比较难理解继承这个东西。在python,所有的类都默认继承object类,因此object类也被称为基类,其他的类... -
Windows的应急
Windows的应急学习过程中看到师傅文章,所以顺便做了个思维导图 师傅太强了 原文链接已放文末。 常见的应急响应事件分类。web入侵 网页挂马 主页篡改 webshell 系统入侵 病毒木马 勒索病毒 远控木马 网络攻击 ddos ... -
内存马的一些粗浅的思维导图总结
感觉自己太废物了。麻了 -
Cobalt Strike 流量特征
Cobalt Strike 流量特征总结来源于网上资料, 有错的地方欢迎各位大佬指正。 简介简介:Cobalt Strike is software for Adversary Simulations and Red Team Operations.... -
文件包含&文件其他操作&RCE思维导图
文件包含&文件其他操作&RCE思维导图 -
从sql注入到远程登录的简单利用
从sql注入到远程登录的简单利用很近没写文章了,来水水文章。请大家遵守网络安全法,切勿非法渗透。本文漏洞已报告给学校。 最近收集了一些内网的资产,遇到一个有意思的系统,然后就随便搞了玩玩。比较简单,大佬勿喷。 首先来一手弱口令,提示用户密码错误,哦... -
某小程未授权+支付逻辑漏洞
某小程未授权+支付逻辑漏洞打开小程序主页 点击个人 抓包发现有id 点击余额 发现有id 发送repeater进行修改尝试 自己余额id为0 修改其他id 成功返回余额,直接拼接浏览器访问,发现也可以拿到数据 修改di为1 发现也存... -
Python中args kwargs参数的一些使用方法
Python中参数传递的一些理解。 大佬勿喷 参数类型。形参和实参实参是实际参数,而形参是形式参数,例如 1234def func(a,b,c): # 这里的a,b,c 就是形式参数, print(a,b,c)func(12,3,45) #... -
web安全学习相关文章(干货)
web安全学习相关文章文章来源于群友分享。 基础篇(已完结):渗透测试之信息收集:https://blog.csdn.net/weixin_44268918/article/details/127903295?spm=1001.2014.3001.5... -
2022第五空间-web部分wp复盘总结
打了一天,麻了,大佬tql,这次get到了不少东西,一是一个不太常见的宽字节注入,我是真的没想到,而且后面也是看了wp理解了好一会才弄明白。 0x01:题目是一个登录框,但是基本上是过滤掉了所有的常见注入的关键词。实在是没思路,后面看了大佬wp,才发...