Fortinet FortiOS 格式字符串漏洞(CVE-2024-23113)
简介 CVE-2024-23113 是一个在 Linux Kernel 中被发现的漏洞,它属于 任意代码执行漏洞,影响了 bpf (Berkeley Packet Filter) 子系统。具体来说,这个漏洞影响了 bpf 程序的 bpf_prog 类型的对...
APP从抓包到分析总结
一. 起源 最近接到任务,需要分析一些APP的接口,之前没接触过这块,经过这次任务,学到不少东西,以下是一次技术性总结和概括。 二. 环境部署与抓包 在安卓和IOS下都有大量详细的教程,这里只...
解决Burp绕不过HSTS
发现问题 按照各种技术教程或者博客一顿操作后,导入burp证书后发现依然绕不过HSTS,以谷歌为例,没有那种“无视风险”按钮: 解决方案 在谷歌浏览器url栏里输入chrome://net-internals/#hsts,...
Linux Docker安装与配置
安装(仅debian系列) 命令如下: sudo apt install docker.io 解决镜像加速问题 登录阿里云容器镜像服务控制台 在左侧导航栏选择镜像工具 > 镜像加速器,在镜像加速器页面获取加速器地址。 ...
泛微E-Cology9 QRcodeBuildAction 身份认证绕过导致SQL注入漏洞
产品介绍 泛微E-Cology9是一款针对中大型组织设计的高效协同办公OA(Ofice Automaion)系统,它融合了最新的技术理令和管理思想旨在为用户提供智能化、平台化、全程数字化的办公体验。 兼具企业信...
















