你曾听过一个地方,到达之时我们将拥有一切吗?
2017-06-17安全建设
在深圳丰盛町星巴克的一个下午,两杯咖啡,可能是可预测的未来几年里最后一次向0x001面对面学习的机会。
阅读更多
2017-06-02工作生活
在写这篇文章的之前,我会考虑尽量把身边朋友和公司的“事故性”信息避开,只跟自己对话。
2017-05-04安全开发
2017-04-27安全开发
2017-04-07安全开发
1
app = tornado.web.Application(handlers=[(r"/", IndexHandler)])
2017-04-05安全开发
123
重要通知: 多说即将关闭多说网 发表于 3月21日因公司业务调整,非常遗憾的向大家宣布多说项目即将关闭。 我们将于2017年6月1日正式关停服务,在此之前您可以通过后台的数据导出功能导出自己站点的评论数据。 对此给您造成的不便,我们深表歉意,感谢您的一路相伴。
2017-03-09渗透测试
综述
Struts2是一个基于MVC设计模式的Web应用框架,它本质上相当于一个servlet,在MVC设计模式中,Struts2作为控制器(Controller)来建立模型与视图的数据交互。该漏洞能够通过构造恶意的Content-Type值来执行任意代码。 如果Content-Type值无效,则会抛出异常,并向用户显示错误消息,从而能够进一步获取服务器权限。
2017-03-03安全开发
写这个脚本的时候是为了可以自动批量上传webshell样本到后台的样本库中,方便后面的其他处理工作。
涉及知识点
2017-02-19安全运维
2017-02-08安全运维