
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
是一款Chrome 浏览器扩展,专门用于前端 JavaScript 逆向工程和渗透测试辅助。基于原项目二次开发,新增了MCP集成,可以让 Cursor、Trae、Qoder 等 AI 编辑器直接操控浏览器、读取分析数据。让被保护的前端页面变得 "可调试",再把页面状态、请求、加密信息直接暴露给 AI 工具分析。

后进先出,先进后出。队列:先进先出,后进后出。数组:内存连续区域,查询快,增删慢。链表:元素是游离的,查询慢,首尾操作极快。

发现是Ruby,在Ruby 3.7.1和更低版本中,存在由辅助解码引起的路径遍历漏洞。攻击者可以使用%252e%252e/访问根目录并读取或执行目标服务器上的任何文件。

WordPress 内置 REST API,允许开发者通过 HTTP 请求与站点进行数据交互,实现前后端分离、移动应用对接及第三方服务集成。其批量请求端点(/wp-json/batch/v1)自5.6版本起内置,用于将多个子请求打包为单次 HTTP 调用以提升性能。攻击者无需身份认证即可通过漏洞链触发数据库查询,实现管理员账户信息泄露。可实现未授权 SQL 注入获取管理员密码哈希,再通过破解管理员

这几天在跟着师傅一起学习微信小程序的相关知识点,前面的微信小程序的漏洞挖掘蛮简单的,但是到后面需要黑盒测试了,就需要我们对小程序进行一个反编译,进行一个代码审计相关的知识点了。小程序的反编译相关工具有好几个,下面我给师傅们都举例了我平常使用的几款github工具的简单入门使用,最后面给师傅们演示了下实战中我们如何去反编译微信的小程序。作为中国特有的一种程序形态,小程序在我们的日常生活中已经无处不在

以下内容是2024年“龙信杯”电子数据取证竞赛计算机取证题目的答案与解题思路。

本电脑使用的是 Homebrew 安装 Docker,所以没有安装的师傅们建议可以直接百度搜索安装教程(很简单,几条命令即可)登陆进去以后的docker界面如下,输入docker -v即可查看docker是否安装全局系统环境成功。在使用Homebrew 安装 Docker命令之前,先建议更新下brew的软件源。显示下面的提示,表示已经安装成功了(中途需要你输入密码)选择这个,然后直接输入你的mac

本电脑使用的是 Homebrew 安装 Docker,所以没有安装的师傅们建议可以直接百度搜索安装教程(很简单,几条命令即可)以上要是都是正常的,且没有发现任何的报错,直接可以访问我们本地127.0.0.1地址,再加上上面 的3443端口即可。登陆进去以后的docker界面如下,输入docker -v即可查看docker是否安装全局系统环境成功。直接使用下面的命令下载(可能会报错,把docker关

本电脑使用的是 Homebrew 安装 Docker,所以没有安装的师傅们建议可以直接百度搜索安装教程(很简单,几条命令即可)登陆进去以后的docker界面如下,输入docker -v即可查看docker是否安装全局系统环境成功。在使用Homebrew 安装 Docker命令之前,先建议更新下brew的软件源。显示下面的提示,表示已经安装成功了(中途需要你输入密码)选择这个,然后直接输入你的mac

本电脑使用的是 Homebrew 安装 Docker,所以没有安装的师傅们建议可以直接百度搜索安装教程(很简单,几条命令即可)以上要是都是正常的,且没有发现任何的报错,直接可以访问我们本地127.0.0.1地址,再加上上面 的3443端口即可。登陆进去以后的docker界面如下,输入docker -v即可查看docker是否安装全局系统环境成功。直接使用下面的命令下载(可能会报错,把docker关









