logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

「AI安全篇」实战AntiDebug自动化JS逆向加解密MCP

是一款Chrome 浏览器扩展,专门用于前端 JavaScript 逆向工程和渗透测试辅助。基于原项目二次开发,新增了MCP集成,可以让 Cursor、Trae、Qoder 等 AI 编辑器直接操控浏览器、读取分析数据。让被保护的前端页面变得 "可调试",再把页面状态、请求、加密信息直接暴露给 AI 工具分析。

文章图片
#自动化#javascript#人工智能 +1
【Java集合进阶】list常见的方法和五种遍历方式&数据结构

后进先出,先进后出。队列:先进先出,后进后出。数组:内存连续区域,查询快,增删慢。链表:元素是游离的,查询慢,首尾操作极快。

文章图片
#数据结构#java#list +2
墨者学院 Ruby On Rails漏洞复现第一题(CVE-2018-3760)

发现是Ruby,在Ruby 3.7.1和更低版本中,存在由辅助解码引起的路径遍历漏洞。攻击者可以使用%252e%252e/访问根目录并读取或执行目标服务器上的任何文件。

文章图片
#ruby on rails#后端#web安全 +3
【edu通杀刷分】CVE-2026-63030/60137-Wp2Shell命令执行+SQL注入

WordPress 内置 REST API,允许开发者通过 HTTP 请求与站点进行数据交互,实现前后端分离、移动应用对接及第三方服务集成。其批量请求端点(/wp-json/batch/v1)自5.6版本起内置,用于将多个子请求打包为单次 HTTP 调用以提升性能。攻击者无需身份认证即可通过漏洞链触发数据库查询,实现管理员账户信息泄露。可实现未授权 SQL 注入获取管理员密码哈希,再通过破解管理员

文章图片
#sql#数据库#web安全
微信小程序漏洞挖掘 | 浅谈微信小程序反编译

这几天在跟着师傅一起学习微信小程序的相关知识点,前面的微信小程序的漏洞挖掘蛮简单的,但是到后面需要黑盒测试了,就需要我们对小程序进行一个反编译,进行一个代码审计相关的知识点了。小程序的反编译相关工具有好几个,下面我给师傅们都举例了我平常使用的几款github工具的简单入门使用,最后面给师傅们演示了下实战中我们如何去反编译微信的小程序。作为中国特有的一种程序形态,小程序在我们的日常生活中已经无处不在

文章图片
#微信小程序#小程序#安全 +2
2024“龙信杯“电子数据取证竞赛——计算机取证题目Writeup

以下内容是2024年“龙信杯”电子数据取证竞赛计算机取证题目的答案与解题思路。

文章图片
#windows#网络安全
MacBook M4 Docker安装教程+手把手更换镜像源mac

本电脑使用的是 Homebrew 安装 Docker,所以没有安装的师傅们建议可以直接百度搜索安装教程(很简单,几条命令即可)登陆进去以后的docker界面如下,输入docker -v即可查看docker是否安装全局系统环境成功。在使用Homebrew 安装 Docker命令之前,先建议更新下brew的软件源。显示下面的提示,表示已经安装成功了(中途需要你输入密码)选择这个,然后直接输入你的mac

文章图片
#eureka#云原生#docker +2
MacOs系统-M4安装AWVS渗透工具——保姆级安装教程【Mac】

本电脑使用的是 Homebrew 安装 Docker,所以没有安装的师傅们建议可以直接百度搜索安装教程(很简单,几条命令即可)以上要是都是正常的,且没有发现任何的报错,直接可以访问我们本地127.0.0.1地址,再加上上面 的3443端口即可。登陆进去以后的docker界面如下,输入docker -v即可查看docker是否安装全局系统环境成功。直接使用下面的命令下载(可能会报错,把docker关

文章图片
#macos#科技#云原生 +1
MacBook M4 Docker安装教程+手把手更换镜像源mac

本电脑使用的是 Homebrew 安装 Docker,所以没有安装的师傅们建议可以直接百度搜索安装教程(很简单,几条命令即可)登陆进去以后的docker界面如下,输入docker -v即可查看docker是否安装全局系统环境成功。在使用Homebrew 安装 Docker命令之前,先建议更新下brew的软件源。显示下面的提示,表示已经安装成功了(中途需要你输入密码)选择这个,然后直接输入你的mac

文章图片
#eureka#云原生#docker +2
MacOs系统-M4安装AWVS渗透工具——保姆级安装教程【Mac】

本电脑使用的是 Homebrew 安装 Docker,所以没有安装的师傅们建议可以直接百度搜索安装教程(很简单,几条命令即可)以上要是都是正常的,且没有发现任何的报错,直接可以访问我们本地127.0.0.1地址,再加上上面 的3443端口即可。登陆进去以后的docker界面如下,输入docker -v即可查看docker是否安装全局系统环境成功。直接使用下面的命令下载(可能会报错,把docker关

文章图片
#macos#科技#云原生 +1
    共 21 条
  • 1
  • 2
  • 3
  • 请选择