20 03月 行业热点 如何为nginx配置文件开启抵御攻击模式 那么,攻击者只需要每次发完包就构造一个新的SESSIONID就可以很轻松地躲过这种在session上的请求次数限制。 那么我们要如何来做这个请求频率的限制呢?
18 09月 课程干货 CTF从入门到提升(一)CTF简介 (在这里我做一个演示,如果大家想看可以到安全牛课堂的视频里看动手操作) 比如说像这个地方,它是一个网在线转码工具,我还是在这个地方去输一个,比如说中文你好,我对他做一个url解码,因为GBK的我要把它换成做个编码之后
20 04月 行业热点 Ubuntu LightDM访客账户本地权限提升漏洞(含PoC) uid=${GUEST_USER} none ${GUEST_HOME} || { 79 rm -rf ${GUEST_HOME} 80 exit 1 81 } 这就是为什么我们要创建一个新的符号链接
15 01月 课程干货 跟小黑学漏洞利用开发之简单的缓冲区溢出 我们将其删除,并使用下面的代码重新发送利用代码 更新代码发现新的坏字节0x0d,修改代码重新发送利用 再次更新代码,并在删除0x0d情况下发送(为了简介,这里就不贴代码了),如图所示。