安全开发
文章平均质量分 61
分享一些代码开发方面的安全知识
莫慌搞安全
从业十年,甲乙方各种混,早就不慌了
展开
-
windows基线检查脚本
windows 基线检查脚本原创 2024-10-31 14:52:03 · 222 阅读 · 0 评论 -
安全开发基础篇-数据溢出
上一节我们简单讲解了多语言的数据类型,我们只需要知道这个概念,并且在不同语言有不同的规矩就好。这节讲数据溢出,严格说应该是字符串溢出和整数溢出。在软件开发中,字符串和整数溢出漏洞是常见的安全问题,它们可能导致程序崩溃、数据损坏甚至安全漏洞。不同的编程语言由于其内存管理和类型系统的不同,对这类漏洞的表现形式和处理方式也有所区别。按照安全常见的场景,本文将探讨PHP、Python、Java、C和Go(Golang)这几种语言中字符串和整数溢出的表现形式,并提供示例代码。原创 2024-07-11 10:38:23 · 1217 阅读 · 0 评论 -
安全开发--多语言基础知识
注释:还是要特别说明一下,想成为专业开发者不要看本文,本文是自己从业安全以来的一些经验总结,所有知识点也只限于网络安全这点事儿,再多搞不明白了。原创 2024-07-10 15:58:55 · 859 阅读 · 0 评论 -
CVE漏洞爬虫脚本
CVE爬虫原创 2024-07-10 15:44:10 · 945 阅读 · 0 评论 -
xray的 webhook如何把它Hook住?^(* ̄(oo) ̄)^
xray可以通过webhook传递扫描信息,官方文档也是一笔带过,可能大多数人都不清楚,或者仅仅知道有这么个东西,但是不知道怎么使用,前阵子我通过抓取流量的方式抓到了参数,然后把这个请求解了,开放给大家看下,免得再在解包上浪费精力。上面是结构及解析,下面是一个基于gin使用例子。原创 2023-08-01 17:39:24 · 709 阅读 · 0 评论 -
php代码审计备忘录
php代码审计,关键字备忘原创 2022-09-30 09:41:41 · 623 阅读 · 0 评论