没面目 没面目
2年前
腾讯游戏扫码登录源码
以王者荣耀为例王者荣耀作为目前国内的全民型游戏,所以今天给大家介绍一个方法,可以无需在手机上登陆微信,只需用想登陆的微信扫描一个二维码就可以在游戏中登陆账号。登录步骤(文字教程)1.在公众号首页获取“游戏扫码登录地址”,点击王者荣耀。
Tommy744 Tommy744
4年前
你的镜像安全吗?
你的镜像安全吗?与传统的服务器和虚拟机相比,Docker容器为我们工作提供了更安全的环境。容器中可以使我们的应用环境组件实现更小,更轻。每个应用的组件彼此隔离并且大大减少了攻击面。这样即使有人入侵了您的应用,也会最大程度限制被攻击的程度,而且入侵后,利用漏洞传播攻击更难。不过,我们还是需要最大程度了解Docker技术本身的存在的安全隐患,这样
李志宽 李志宽
3年前
5个免费练习黑客技术的网站!
大家好,我是周杰伦,最近有小伙伴在微信上问我:有没有练习CTF的地方?CTF(CaptureTheFlag)中文翻译就是夺旗比赛,这是网络安全领域技术人员之间进行技术竞技的一种比赛形式。比赛通过技术问题闯关形式,获取题目的Flag,从而获得分值。技术面涉及编程开发、程序逆向分析、破解、漏洞攻击、网络渗透、加解密等方面。CTF起源于1996年DE
Wesley13 Wesley13
3年前
OCR是什么?OCR技术特点介绍
OCR(https://www.oschina.net/action/GoToLink?urlhttp%3A%2F%2Fwww.twain100.com%2Fxinwen%2F626)是什么?  假设你想要数字化一本杂志的文章或印刷合同。你可能需要花时间重新输入,然后纠正错字。或者,你可以使用扫描仪(或数码相机)和光学字符识别软件只需要花费
Stella981 Stella981
3年前
Glide Golang包管理
Golang的包管理乱得不行,各种工具横空出世,各显神通啊。用了几个下来,发现Glide是比较好用的,使用了vender来进行管理,多个开发环境的版本不冲突,功能强大,配置文件也足够简单。初始化一个已有的工程想要引入glide进行管理→glidecreate这时,Glide会扫描工程中所有的文件并分析出依
Wesley13 Wesley13
3年前
6款备份工具,助力企业保障容器应用安全!
本周六,2020年首场线下沙龙来咯!Rancher应用上云最佳实践内部资料首次公开!安信证券的DevOps转型之路还有凡泰极客CTO分享小程序容器的落地实践,等你来听!点击文末【阅读原文】或扫描下方二维码即可报名:!(https://oscimg.oschina.net/oscnet/509070c62bda4b0e9c366f
Stella981 Stella981
3年前
JWT攻击手册:如何入侵你的Token
JSONWebToken(JWT)对于渗透测试人员而言,可能是一个非常吸引人的攻击途径。因为它不仅可以让你伪造任意用户获得无限的访问权限,而且还可能进一步发现更多的安全漏洞,如信息泄露,越权访问,SQLi,XSS,SSRF,RCE,LFI等。首先我们需要识别应用程序正在使用JWT,最简单的方法是在代理工具的历史记录中搜索JWT正则表达式:
Stella981 Stella981
3年前
Dubbo爆出严重漏洞!可导致网站被控制、数据泄露!附解决方案
http://dy.163.com/v2/article/detail/F5FPIFRU0511Q1AF.html  !(http://dingyue.ws.126.net/2020/0216/125ec4c4p00q5rcrs0019d200ig009qg00ig009q.png)  来源:华为云  原文地址:https://w
Wesley13 Wesley13
3年前
MySQL中IS NULL、!=不能用索引?胡扯
不知道从什么时候开始,网上流传着这么一个说法:MySQL的WHERE子句中包含ISNULL、ISNOTNULL、!这些条件时便不能使用索引查询,只能使用全表扫描。这种说法愈演愈烈,甚至被很多同学奉为真理。咱啥话也不说,举个例子。假如我们有个表s1,结构如下:!MySQL中ISNULL、!不能用索引?胡扯(https://o
Wesley13 Wesley13
3年前
HTB
本篇文章仅用于技术交流学习和研究的目的,严禁使用文章中的技术用于非法目的和破坏,否则造成一切后果与发表本文章的作者无关靶机是作者购买VIP使用退役靶机操作,显示IP地址为10.10.10.68本次使用https://github.com/Tib3rius/AutoRecon进行自动化全方位扫描执行命令 autorecon10.10.10.68