网络安全

Packer-Fuzzer一款好用的前端高效安全扫描工具

Packer-Fuzzer是一款高效且实用的前端安全扫描工具,它专注于发现和验证前端应用程序中的安全漏洞。随着网络应用的普及,前端安全问题愈发凸显,尤其是XSS(跨站脚本攻击)、CSRF(跨站请求伪造)等常见漏洞的出现,给用户数据安全带来了极大威胁。因此,使用Packer-Fuzzer这样的工具进行

APISIX 联动雷池 WAF 实现 Web 安全防护

APISIX 是一款强大的云原生 API 网关,广泛应用于微服务架构中。它不仅能提供流量管理、负载均衡等功能,还可以通过插件扩展其功能。当涉及到 Web 安全防护时,结合雷池(RAYC) WAF(Web 应用防火墙)与 APISIX,可以有效提升 Web 应用的安全性。一、APISIX 概述AP

Python Jail 沙盒逃逸 合集

Python Jail 沙盒逃逸是一种安全攻击手段,攻击者利用一个受限的执行环境(或称为沙盒)中的漏洞,最终实现对宿主系统的访问和控制。在Python中,尽管其设计初衷是安全的,但由于灵活的特性和动态的环境,攻击者可以通过一些技巧实现沙盒逃逸。1. 沙盒的基本概念沙盒是一种限制程序执行环境的机制

什么是中间件?中间件有哪些?

中间件是一个广泛使用的术语,通常指的是软件层,它在操作系统和应用程序之间提供有用的服务。中间件的主要作用是简化应用程序之间的交互、连接和数据传输。它可以帮助开发者减少实现各种功能所需的复杂性,从而提高开发效率与应用程序的可维护性。中间件的作用中间件通过提供一系列的服务来实现其功能,包括但不限于以

小白必看web专题!PHP-WebShell免杀(基础版)!!真的很简单!(全网最详细版本)

在网站安全的领域中,WebShell是一种常见的攻击工具,它允许攻击者通过上传恶意脚本来控制服务器。对于刚接触PHP及Web安全的新手来说,了解如何创建和避免WebShell是非常重要的。本文将介绍PHP WebShell的基本知识及一些简单的免杀手段。一、什么是WebShell?WebShel

APISIX 联动雷池 WAF 实现 Web 安全防护

APISIX 联动雷池 WAF 实现 Web 安全防护在当今互联网快速发展的时代,Web 应用程序面临着越来越多的安全威胁。为了保护应用的安全,很多企业选择使用 Web 应用防火墙(WAF)。其中,APISIX 是一个高性能的 API 网关,通过与雷池 WAF 的集成,可以有效地提升 Web 应用

wifi、热点密码破解 - python

在今天的数字时代,WiFi网络已经成为我们日常生活中不可或缺的一部分。无论是在家中、学校还是公共场所,我们几乎都离不开网络。但是,有时候我们可能忘记了WiFi密码,或者在某些情况下我们可能需要破解一些WiFi密码。虽然这种做法有时可以出于合法的目的,但请注意,未经授权破解他人WiFi密码是违法的。在

【Web实战】零基础微信小程序逆向(非常详细)从零基础入门到精通,看完这一篇就够了

零基础微信小程序逆向教程微信小程序是腾讯推出的轻量级应用平台,开发门槛相对较低,适合很多开发者入门。然而,随着技术的发展和需求的增加,有些开发者希望深入了解小程序的内部实现,甚至通过逆向工程来进行学习和研究。本文将详细介绍零基础如何进行微信小程序的逆向分析。一、什么是逆向工程?逆向工程是对已有

web基础之XSS

什么是XSS(跨站脚本攻击)XSS(Cross-Site Scripting,跨站脚本攻击)是一种常见的安全漏洞,允许攻击者在用户的浏览器中注入恶意脚本,从而窃取用户的敏感信息、产生虚假的页面内容、劫持用户会话等。XSS攻击通常发生在Web应用程序中,当用户输入的数据未经合理处理后被直接输出到浏览

Python 爬虫项目实战(一):爬取某云热歌榜歌曲

Python 爬虫项目实战(一):爬取某云热歌榜歌曲随着网络的迅猛发展,爬虫技术逐渐被广泛应用于各个领域。在本项目中,我们将利用 Python 爬虫技术来爬取某云热歌榜的歌曲信息。通过这个实战项目,读者可以了解爬虫的基本使用方法,包括发送请求、解析网页和保存数据。项目准备首先,我们需要安装一些