python 38
「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
0x00 前言
在进行人力系统审计时,我偶然发现了一个上传漏洞,虽然表面上看似无关紧要,但出于学习和探索的心态,我决定深入分析这个上传点,看看是否能通
...
「日志记录」逆向必应翻译网页版API实现免费调用
0x00 前言
最近在做翻译接口的时候,偶然间发现必应翻译是会保留HTML字符进行翻译,但是效果还是不如谷歌翻译来的好,就算一个备用API接口吧
...
「日志记录」从零起步揭开路由器漏洞挖掘的面纱
前言
尽管现在已经有不少关于路由器漏洞挖掘的文章,但针对新手的、涉及环境配置和操作细节的教学资源仍然较为稀缺。本文将带领你一步步了解如何从零开始挖掘某
...
「至臻原创」某系统网站登录功能监测
0x00 事件起因
一个在“驾校”网络中心的朋友告诉我,OA办工系统的登录功能经常挂掉,上面的负责人让他编写一个监测的小软件,方便在出问题的时候发一封
...
「技术教程」使用Playwright进行API接口测试
Playwright也能用来做接口测试,但个人感觉还是没有requests库那么强大。不过比起selenium,它还是强一点,毕竟支持API登录,可以不用交
...
「技术分享」解密凡科网滑块验证:逆向JS、base64解码与Selenium应用
前提和大概思路概述
只是学习的途中有一些新的发现,分享给大家,希望对你们有帮助。
凡科网的JS逆向的闭包技巧应该是典型的闭包案例,很多人都有讲解
...
「工具分享」深入了解Volatility取证分析工具 | 发掘内存秘密
引言
在数字取证的世界中,深入挖掘内存是解锁关键证据的一种重要方式。Volatility 是一款强大的开源工具,它能够帮助我们在 Windows、Linux、Mac 和 Android 等多
...
Python怎么取出数字 | 探究Python中提取数字的方法
今天我想和你分享一些在Python编程中如何提取数字的小技巧。这个话题可能看起来有点枯燥,但是它实际上是很有用的。没错,有些时候,我们需要从字符串或者其他数
...
「PDF资源」Python 八股文+源码+面试
书本介绍
Python 八股文
Python为我们提供了非常完善的基础代码库,覆盖了网络、文件、GUI、数据库、文本等大量内容,被形象地称作“内置
...
「PDF资源」1000+常用Python库一览
书本介绍
awesome-python 是 vinta 发起维护的 Python 资源大全,内容包括: Web 框架、网络爬屿、网络内容提取、模板引擎、
...