
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
漏洞知识点 Python Flask Session
本文详细解析了Python Flask Session的工作原理及CTF实战攻略。Flask默认使用itsdangerous库实现Signed Cookie Session,数据存储在客户端Cookie中,包含签名机制。常见漏洞包括密钥泄露、无签名模式伪造、旧版本漏洞等。文章提供了Flask Session的解码、爆破工具(如flask-unsign)的使用方法,以及CTF解题流程和防御建议(如使
工具介绍《githack》以及Git 命令行
Githack是一个用于检测和利用网站.git目录泄露漏洞的安全工具。当网站错误配置导致.git目录可公开访问时,攻击者可通过该工具下载.git中的版本控制文件,并重建完整的项目源代码。
小科普《php、jsp、asp和aspx的区别》
选型关键中小项目/快速迭代 →PHP;企业级复杂系统 →JSP或ASPX;微软技术栈依赖 →ASPX;旧系统维护 →ASP(逐步迁移)。趋势:ASP逐渐淘汰,ASP.NET Core(跨平台版ASPX)和Java微服务(替代JSP)成为主流,PHP仍占据中小市场。
到底了







