原创 python socket編程詳細介紹

Python 提供了兩個基本的 socket 模塊。   第一個是 Socket,它提供了標準的 BSD Sockets API。   第二個是 SocketServer, 它提供了服務器中心類,可以簡化網絡服務器的開發。下面講的是Sock

原创 安全漏洞本質扯談之決戰彙編代碼

0x00 前言    當前比較流行也比較有效率的挖掘的漏洞的方法是Fuzzing,當然這也需要花點時間去寫Fuzzing程序。然而不是每個東西都有必要去寫Fuzzing程序,也不是每個東西都可以去Fuzzing的,所以也還是要繼續修煉我們的

原创 我的友情鏈接

靜心做事

原创 python socket編程詳細介紹

Python 提供了兩個基本的 socket 模塊。   第一個是 Socket,它提供了標準的 BSD Sockets API。   第二個是 SocketServer, 它提供了服務器中心類,可以簡化網絡服務器的開發。下面講的是Sock

原创 我的友情鏈接

靜心做事

原创 繞過XSS過濾規則 : Web***測試高級XSS教程

    相信大家在做***測試的時候都有過這樣的經歷,明明一個XSS的漏洞,但是卻有XSS過濾規則或者WAF保護導致我們不能成功利用,比如我們輸 入<scirpt>alert("hi")</script>,會被轉換 爲<script>ale

原创 ***技巧解析——通過cmd上傳文件的N種方法

0x00 前言在***測試的過程中,常常需要向目標主機上傳文件,我在最近的學習測試過程中就碰到了這個問題,要求只能通過cmd shell向目標主機(Windows系統)上傳文件,所以本文就對該技巧做一下總結。圖片來自於http://www.