登录社区云,与社区用户共同成长
邀请您加入社区
抓包是一种获取移动应用程序与服务器之间通信数据的技术,可以用于分析应用程序的网络请求、检查安全性等。Charles是一款常用的抓包工具,可以用来捕获移动应用程序的HTTP/HTTPS通信数据。
如需要浏览并使用平台,
(因为返回地址再flag和EBP后面,要覆盖返回地址,必须先把前52个字节填满,90=NOP(空操作),CPU执行到这里什么都不做,继续往下)输入44个‘1’,填充44个字节没因为fscanf会自动在末尾加上\0,这个\0会覆盖flag的最低位,把flag从1变成0,表示验证通过了。在压到3,2参数部分的时候,要对字符串进行处理,要先把字符串写入栈内存,再把字符串的地址作为参数进行传递。调用它就能
移动端测试效率的关键瓶颈在于设备管理和调度,而非测试代码本身。企业真机测试面临四大核心问题:设备碎片化导致状态不可见、跨地域协作困难、数据安全与信创适配需求、设备生命周期管理落后。私有化云真机平台通过集中化设备池、远程操控(毫秒级响应)、全栈兼容矩阵(支持鸿蒙/Android/iOS)、全生命周期管理(实时监控+异常告警)等技术方案,将设备利用率提升40%,测试成本降低25%。该方案特别适合设备规
This task aims to carry out transfer adversarial attack and craft perturbation on the 3x32x32(CHW) images from CIFAR10 dataset. The basic task is a image classification task and the targeted model is
随着大语言模型(LLM)和AI应用的快速普及,越来越多的企业将AI能力集成到产品中。AI对话、AI生图、AI知识库、AI智能体等功能正在成为Web应用的标准配置。然而,AI技术栈的引入也带来了全新的安全风险——提示词注入、内容安全绕过、AI相关的SSRF、XSS、信息泄露等问题层出不穷。本文将系统性地介绍AI应用的安全测试方法论,帮助读者建立完整的AI安全测试思维体系。对比项传统Web应用AI应用
系统上线之前要经过安全测试,安全测试中有这么一项,请求头中的host字段,这个值随便修改之后,响应还可以正常返回,这种这种就是有风险的,是测试不通过的,默认情况下,浏览器地址栏中的URL和请求头中的host字段值的ip和端口(或者是域名)是一样的,进行安全测试的时候使用会使用拦截工具,把请求头中的host头进行篡改。在nginx.config的server块中配置。
在企业级应用开发中,静态应用安全测试(SAST) 是保障代码安全的关键环节,本文由“守阙安全团队”制作,选用 Fortify SCA CE 24.2.0(全称:Fortify Static Code Analyzer Community Edition 24.2.0)作为审计工具,聚焦典型的 Java Web 登录接口场景,完整演示从项目扫描、漏洞定位、人工验证到修复验证的全流程,帮助开发者掌握“
AI Agent 安全体检:一张检查清单——帮你判断你的 Agent 上线前需要什么级别的防护
这篇文章不讲概念。它来自于我过去一年多以来在 AI Agent 安全网关上的工程实践——作为架构师,设计和构建了一个三层的 AI 智能体治理网关体系。我说"三层"不是架构图上的漂亮分层,而是每一层都经历过真实压测、真实攻击样本、真实的"这里设计错了,重来"的循环。
阳光干扰的根源在于光照模型与算法适配的矛盾。局部伽马矫正、对数域梯度、多方向Sobel融合与动态窗口阈值的组合,配合太阳光模拟器的可控验证,能有效提升视觉机器人在阳光干扰下的路径识别能力。
首先打开Burp Suite,点击代理并打开内置浏览器,并在浏览器中进行普通用户登录的操作。我们可以看到,捕获的数据包中有一条包含JWT数据,点击并查看Response,其中data后面的一长串数据就是我们的JWT Token,复制保存。首先将我们复制的JWT Token进行解码,并篡改启用的role声明,最后使用相同的签名算法对修改后的JWT Token从新签名。将伪造的新签名替换原来的旧签名,
摘要:SQL注入主要分为数字型、字符型、搜索型和框架型四种类型,核心原理是通过闭合SQL语句并注释多余部分。注入点可出现在GET、POST请求及HTTP头(UA、Cookie等)中。对于加密传输(如Base64)或JSON格式的数据,注入方法类似,需先判断注入类型再进行相应处理。测试时需用工具抓包修改,重点在于准确闭合SQL语句并注释多余内容。
GCC和Clang的 `-O2` 选项提供了安全高效的通用优化,`-O3` 则进行更激进的优化(如函数内联和循环展开)。C++17引入的 `std::pmr` 命名空间下的多态分配器为特定场景下的内存管理优化提供了新的可能性。例如,在需要频繁查找的场景中,`std::unordered_map`(平均O(1))通常比 `std::map`(O(log n))更快,但代价是失去了元素顺序性。通过科学
系统集成商无需掌握 OPC UA 规范,即可在 30 min 内完成与任何标准 OPC UA Server 的双向数据交换。的二级架构,把 OPC UA 的会话管理、订阅、读写、重连、异常恢复等复杂度完全隐藏,对外只暴露。本项目中提供测试OPCClient的软件开发源码,有详细的注释,二次开发清晰明了。的前提下,获得企业级稳定性、安全性和可维护性,把精力真正投入到业务价值的实现。本项目为VS201
Python编程模式经历了从面向过程到函数式再到面向对象的演进过程。面向过程适合初学者,通过代码复制实现功能;函数式编程通过封装提高代码重用性;面向对象则通过分类封装提升开发灵活性和团队协作效率。面向对象的核心概念包括对象(状态+行为)、类(共享属性方法)、抽象分析三大特征:继承提高重用性、封装增强安全性、多态提升灵活性(Python无多态特性)。这种编程范式强调模块化开发,降低耦合度,适合复杂业
本文介绍了标识符和保留字的概念及应用。标识符是用于标识实体的符号,在编程中用于命名变量、函数等,Python中的标识符需遵循字母/数字/下划线组合且区分大小写等规则。保留字则是语言预先定义的词汇(如if、for等),具有特定语法功能,不能作为标识符使用。文章特别说明了Python保留字均使用小写字母,并提示随着学习深入会掌握更多相关知识。全文旨在帮助读者理解编程语言中的基础命名规范。
在各类电子系统设计中,电平转换器件的选型和电路设计看似是一个相对基础的工作——很多人认为"不就是电平转换吗,看数据手册选个参数对的就行了"。然而,当应用场景涉及到商业航天、核工业控制和特种机器人等极端环境时,选型和设计中的任何一个细节疏忽都可能导致系统在关键任务中的失效。为核心,从工程师实战的角度出发,系统性地讲解从需求分析、芯片选型、原理图设计、PCB布局布线到调试验证的全流程方法和注意事项,并
在轨服务与维护技术是延长航天器寿命、降低空间碎片风险及实现空间资源利用的关键手段。本文围绕国科安芯ASM1042S2S商业航天级CANFD收发器,从空间在轨服务任务环境特征、服务机器人通信链路架构需求、器件抗辐射与机电性能指标以及控制系统可靠性设计等方面进行系统分析,探讨该器件在空间在轨服务应用中的技术适配性与工程实现要点。
AI 账号实名化让提示词、代码和日志都可能成为可追溯记录。
ZRT-V 机器人减速器寿命测试系统专为 RV、谐波等机器人核心减速器设计,聚焦工业 / 协作 / 服务机器人真实工况,通过重载循环、柔性负载、极限环境等场景化测试方案,实现 10^6 次循环或≥10000 小时耐久性验证。系统具备 0-50000Nm 宽扭矩覆盖、±1″角度测量精度,集成 5 大维度传感器与全自动化测试流程,可精准捕捉传动误差、温升等关键数据。其核心价值在于为制造商提供质量管控、
计算器测试点
Cheat engine 定位 造梦西游4 人物数据修改及 特征定位
车规级 MCU 的设计是 “安全、可靠、成本” 的平衡艺术,核心遵循三大原则:安全优先(锁步、安全岛等机制不可妥协)、场景驱动(外设与性能按需设计)、全周期管控(从需求到量产的安全验证)。未来,随着汽车区域控制、智能驾驶的发展,车规级 MCU 将呈现三大趋势:算力升级(多核异构、NPU 集成)、安全融合(功能安全与信息安全深度协同)、接口高速化(支持 CAN-XL、5G 以太网)。掌握这些趋势与设
AS32A601 的 ASIL-B 功能安全设计与 AEC-Q100 车规认证,结合 zepLinux 的实时确定性,可广泛应用于车身域控制器、智能传感器节点、车载网关等对安全性与实时性双重要求严苛的汽车电子系统。ANSIC-EVB601 是围绕 AS32A601 芯片设计的官方评估与开发平台,提供完整的硬件参考设计与外设扩展能力,旨在帮助开发者快速评估芯片性能、验证系统方案并加速产品原型开发。O
ASP7A84AS凭借其大电流输出、超低噪声、高PSRR及抗辐照加固特性,在商业航天分布式电源架构中扮演着末端精密稳压与噪声隔离的关键角色。其在星载成像、高速通信、数字处理平台及在轨可靠性设计中的深度应用,为我国商业航天载荷的电源自主可控提供了坚实的技术支撑。随着商业航天向更高集成度、更低功耗、更强智能的方向演进,大电流低噪声LDO将继续作为星载电源系统的"静默守护者",在浩瀚宇宙中守护每一比特数
IAP(In Application Programming,在应用编程)是一种技术,旨在实现用户应用程序的动态更新,而无需使用专门的编程工具或硬件。IAP升级对于物联网设备、嵌入式系统等非常重要,因为它允许在产品部署后进行功能更新或修复错误。使用Ymodem协议接收SecureCRT发送过来的bin文件。接收成功之后,擦除Flash的APP区,将接收到的bin文件数据重新写入到APP区的Flas
快速筛查:外观检查 + 离线阻值 / 静态电流测试(5 分钟初步排除 60% 故障,重点核对 ASP3605 丝印与关键引脚参数);故障定位:ABA 测试(精准判定芯片是否为故障源,维修场景首选,操作简单且准确率高);性能验证:特征阻抗测试 + 纹波 / 负载调整率测试(新品选型或批量质检核心环节,聚焦电源芯片专属指标);供应链保障:优先选择 ASP3605 原厂授权经销商,要求提供原厂质检报告(
当你不给任何指令时,AI面对模糊问题会直接猜答案;当你明确告诉它“不要猜,先问清楚”之后,它会改变行为吗?本文对豆包、千问、DeepSeek三款模型进行了“无指令基线”与“防猜指令”的对照测试,验证防猜指令在不同模型上的通用性。
跨境电商电池产品进入沃尔玛等大型零售渠道时,常因缺少WERCS注册被拦截。WERCS是零售商管理电池产品风险的标准化数据合规系统,涉及化学安全、运输合规等关键要素。注册需准备UN38.3测试报告、GHS标准SDS文件等材料,通过WERCSmart系统提交审核并完成零售商授权。常见问题包括SDS版本不符、成分信息缺失等,需针对性修正。审核通过后需下载合规证书并定期更新数据,未完成注册将导致产品无法入
商业航天已成为全球航天产业高质量发展的核心增长极,电机控制系统作为运载火箭、卫星平台、空间载荷与在轨服务装备的关键执行机构,其在轨可靠性、控制精度与环境适应性直接决定航天任务成败。本文系统梳理商业航天电机控制领域的技术演进、典型负载需求、空间极端环境约束与核心控制架构,结合抗辐照微控制器(MCU)的地面验证数据,重点分析国产 32 位 RISC-V 架构抗辐照 MCU 在商业航天电机控制中的适配性
这系统玩得有点大,光Profinet子站就挂了快30个节点,最刺激的是要同时和10台发那科机器人跳探戈,稍微有点通讯延迟产线就得趴窝。提醒后来者:这项目必须用V16以上打开,之前用V15.1试过直接报FB块版本冲突,PLC程序能下装但跑起来会炸毛。项目用到了TIA V16的骚操作——把机器人示教器界面集成到TP1500触摸屏,通过Web API直接显示发那科的HMI画面。---[安全输入1]--[
AI赋能智能检测:NHD-6109智能远近光检测仪助力机动车检测升级 摘要:针对LED矩阵化、智能控制化汽车大灯的检测需求,NHD-6109智能全自动远近光检测仪通过AI视觉识别、双灯同步检测等核心技术,解决了传统设备在智能大灯检测中的三大痛点。该项目成功应用于15家大型检测站,累计完成30万辆机动车检测,检测效率提升60%,智能大灯检测准确率达99.9%。设备采用4KHDR机器视觉和YOLOv5
在SRC漏洞挖掘中,SQL注入是最严重的漏洞类型之一。一旦成功利用,攻击者可以读取、修改甚至删除数据库中的数据,甚至可能获得服务器的完全控制权。本文将带你全面了解SQL注入的测试思路、漏洞类型和实战技巧。发现过程参数分析:发现接口rid=2602'触发数据库报错WAF检测:被安全狗WAF拦截绕过尝试:使用连接符绕过rid=2602;select 1/0确认堆叠注入存在rid=2602;关键技巧:使
安全性测试
——安全性测试
联系我们(工作时间:8:30-22:00)
400-660-0108 kefu@csdn.net