原创 W13Scan 掃描器挖掘漏洞實踐

一、背景 這段時間總想搗鼓掃描器,發現自己的一些想法很多前輩已經做了東西,讓我有點小沮喪同時也有點小興奮,說明思路是對的,我準備站在巨人的肩膀去二次開發,加入一些自己的想法,從freebuf中看到W13Scan掃描器,覺得這個掃描器很酷,準

原创 PHP工程師學Python數據類型

一、背景 繼上篇文章比較了PHP與Python語法之後,這周又學習了Python數據類型,準備從通過這篇文章給自己進行一些總結,也給其他讀者一些參考。 二、內容概要 字符串(str) 列表(list) 元組(tup) 字典(dict) 數

原创 通過PHP與Python代碼對比淺析語法差異

一、背景 人工智能這幾年一直都比較火,筆者一直想去學習一番;因爲一直是從事PHP開發工作,對於Python接觸並不算多,總是在關鍵時候面臨着基礎不牢,地動山搖的尷尬,比如在遇到稍微深入些的問題時候就容易卡殼,於是準備從Python入門從頭學

原创 “adobe premiere中畫面和聲音不同步” 解決方法

一、背景 之前在segmentfault上過直播課,直播課有錄製回播功能;嘗試聽了下直播課,發現視頻太長了,感覺聽起來非常花費學員的時間,在回放中其實有一些直播課裏面的內容並不需要,所以準備剪輯一下,於是把視頻下載了下來,花了些時間進行了剪

原创 Web安全之XSS Platform搭建及使用實踐

一、背景 XSS Platform 是一個非常經典的XSS滲透測試管理系統,原作者在2011年所開發,由於後來長時間沒有人維護,導致目前在PHP7環境下無法運行。 筆者最近花了一點時間將源碼移植到了PHP7環境中,同時增加安裝功能;另外還修

原创 使用docker快速搭建Permeate滲透測試系統實踐

一、背景 筆者最近在做一場Web安全培訓,其中需要搭建一套安全測試環境;在挑選滲透測試系統的時候發現permeate滲透測試系統比較滿足需求,便選擇了此係統;爲了簡化這個步驟,筆者將系統直接封裝到了docker當中,同時編寫了一套啓動文檔,

原创 Web安全開發規範手冊V1.0

一、背景 團隊最近頻繁遭受網絡攻擊,引起了部門技術負責人的重視,筆者在團隊中相對來說更懂安全,因此花了點時間編輯了一份安全開發自檢清單,覺得應該也有不少讀者有需要,所以將其分享出來。 二、自檢清單 檢查類型 說明 檢查項 輸入

原创 遭受刷驗證碼攻擊後的企安建設規劃感想

背景 公司上市不到兩週,便遭受到了黑客攻擊,其中筆者團隊的驗證碼比較容易識別,攻擊者通過ORC識別刷了10幾萬的短信,除了造成一筆資金開銷外,也給服務器帶來了很大的壓力; 並且在阿里雲的控制檯當中每天都能看到很多攻擊信息,卻沒有攔截,原因是

原创 PHP結合Ffmpeg快速搭建流媒體服務的實踐記錄

這篇文章主要給大家介紹了關於使用PHP結合Ffmpeg快速搭建流媒體服務的相關資料,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨着小編來一起學習學習吧 一、背景 f

原创 基於Docker搭建Jumpserver堡壘機操作實踐

一、背景 筆者最近想起此前公司使用過的堡壘機系統,覺得用的很方便,而現在的公司並沒有搭建此類系統,想着以後說不定可以用上;而且最近也有點時間,因此來了搭建堡壘機系統的興趣,在搭建過程中參考了比較多的文檔,其中最詳細的還是官方文檔,地址如下所

原创 使用PHP結合Ffmpeg快速搭建流媒體服務實踐

一、背景 筆者想將自己收藏的一些電影放到網站上可以用來隨時播放,不過遇到了一個問題,便是如果直接將MP4文件放放到網站目錄當中,手機端必須下載整個視頻纔可以播放,而如果跨外網傳輸,這實在是不太現實。 爲了解決這個問題,便想着搭建一套流媒體服

原创 通過Web安全工具Burp suite找出網站中的XSS漏洞實戰(二)

一、背景 筆者6月份在慕課網錄製視頻教程XSS跨站漏洞 加強Web安全,裏面需要講到很多實戰案例,在漏洞挖掘案例中分爲了手工挖掘、工具挖掘、代碼審計三部分內容,手工挖掘篇參考地址爲快速找出網站中可能存在的XSS漏洞實踐(一)https://