相关文章
对于SaaS软件,到底啥叫客户成功
(1)何为实施失败 在ERP界过去有一句老生常谈叫:ERP实施失败。 何为实施失败,人们也枚举了不少常见现象: 1、未实施:签了合同准备下场实施,但从一开始就存在分歧 2、未验收:针对验收条…
建站知识
2025/1/2 21:57:14
从CVE-2007-1567分析学习构造poc
漏洞概况
漏洞编号: CVE-2007-1567 漏洞类型: 远程任意代码执行 漏洞成因: 堆栈缓冲区溢出 漏洞软件: War FTP Daemon (1.65及之前版本) 资源连接: https://www.exploit-db.com/exploits/3570
分析环境
系统: WinXP…
建站知识
2025/1/22 9:13:36
六个小时完成的集成poc脚本工具
前言
本周python复习阶段,做了一个集成性的poc脚本用来测试网站、服务器子域名,mysql远程登录,端口、IP扫描探测
百度查找子域名
写了正则.*? .表示除\n之外的任意字符 *表示匹配0-无穷 ?表示懒惰匹配 前两个一起.*是贪婪匹配ÿ…
建站知识
2025/1/2 21:58:30
自动化测试指南-自动化测试工程师必备的技能
测试自动化工程师的基本技能
测试自动化工程师通过利用适当的工具或技术技能,与项目团队密切联系,准备、执行和报告产品和服务的专业测试。在其领域内有经验的测试自动化工程师能够利用工具或脚本技能来管理、设计、开发、执行和报告自动化测试。
根据…
建站知识
2025/1/2 21:59:26
CVE-2023-38831 WinRAR 远程代码执行漏洞 0Day PoC
CVE-2023-38831 漏洞位于ZIP文件的处理过程,攻击者可以制作恶意.ZIP或.RAR压缩文件,其中包含无害文件(例如.jpg、.txt或PDF文件等)及恶意执行文件,并以无害文件名为文件夹命名。当用户点击并试图解压缩看似合法的文件时…
建站知识
2025/1/2 21:58:37
python制作扫描器
文章目录 前言一、网络编程基础二、socket简易编程三、支持命令的端口扫描器 前言
提示:这里可以添加本文要记录的大概内容: python作为一个轻量级编程语言,本系列主要是用来记录使用python作为安全工具的过程 提示:以下是本篇文…
建站知识
2025/1/2 21:58:51
如何使用lazyCSRF在Burp Suite上生成强大的CSRF PoC
关于lazyCSRF
lazyCSRF是一款功能强大的Burp Suite插件,该工具可以帮助广大研究人员生成功能强大的CSRF(跨站请求伪造) PoC。Burp Suite是一个拦截HTTP代理,是执行Web应用程序安全测试的强大工具。引入lazyCSRF之后,Burp Suite就可以直接生成CSRF PoC了。在此之前,我比较…
建站知识
2025/1/2 21:59:30