全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    DLL劫持快速挖掘入门教程

    作者:猪猪谈安全发布日期:2025-10-31 19:00:00

    原文于:https://tttang.com/archive/1365/原文作者:x1hy90x01 前言为什么最近要研究这块呢 因为最近在攻防演练时发现上传的普通CS马会直接被杀掉于是想做一做免杀,

    阅读全文
  • 文章封面

    如何用一种SQL注入姿势在src斩获30w+赏金?

    作者:猪猪谈安全发布日期:2025-10-10 19:00:00

    前言团队师傅在国内外SRC的clickhouse的sql注入挖掘中,累计金额已超30w+,秉持一个技术forfree的思想,还是抽时间整理了一些技术点,希望能够对各位师傅带来一些帮助。Clickhou

    阅读全文
  • 文章封面

    NoSQL Injection

    作者:猪猪谈安全发布日期:2025-09-28 09:55:52

    基本介绍NoSQL Injection是一种针对NoSQL数据库的安全漏洞,类似于传统的SQL注入攻击,NoSQL数据库是一类非关系型数据库,例如:MongoDB、Cassandra、Redis等,它

    阅读全文
  • 文章封面

    记一次组合拳之SPEL

    作者:猪猪谈安全发布日期:2025-09-08 19:00:00

    原文于:https://forum.butian.net/share/4532原文作者:nn0nkeyk1n9感觉整个渗透过程特别有意思,从扫描到 heapdump 泄露,到得敏感信息的泄露,再到观察

    阅读全文
  • 文章封面

    网安人务必立即拿下软考证(政策红利)

    作者:猪猪谈安全发布日期:2025-07-30 10:00:00

    🎉全体网安人恭喜了🎉2025年重磅福利:「软考通关特训」免费学习+资源群来了!群内有:012天软考通关特训直播课02价值1599元软考通关内部资料包03大咖1V1上岸攻略计划04🔥最新真题解析+核心考

    阅读全文
  • 文章封面

    彻底搞懂LangGraph:构建强大的Multi-Agent多智能体应用的LangChain新利器 【1】

    作者:猪猪谈安全发布日期:2025-07-11 19:00:00

    点击上方蓝字关注我们上个月LangChain刚刚发布了正式的0.1稳定版本(没错,是0.1而不是1.0),在版本公告里面首当其冲宣布的最重要更新,是在这个版本里面引入了一个最新库 - LangGrap

    阅读全文
  • 文章封面

    薅羊毛 | 企查查、爱企查平替,注册送5年SVIP

    作者:猪猪谈安全发布日期:2025-05-20 10:30:42

    注册链接https://riskbird.com/#/?inviteCode=4341F09C1DB6D49C点击阅读原文直接跳转

    阅读全文
  • 文章封面

    请网安人立即拿下软考证书(政策风口)

    作者:猪猪谈安全发布日期:2025-04-16 11:30:58

    重大利好!!如今80%的网安人都在冲软考证:国家认证、报名费更低、含金量更高。🔥而且今年正值改革变动期,考试难度最小,是最好拿证的一年。如果想今年一次拿下软考证书,强烈建议大家考【高级-系统规划与管理

    阅读全文
  • 文章封面

    小程序渗透记录 通过细节挖掘漏洞的艺术

    作者:猪猪谈安全发布日期:2025-04-14 21:15:39

    原文于:https://forum.butian.net/share/4229原文作者:一天要喝八杯水文末送书近期挖掘的几个有意思的支付漏洞逻辑漏洞,记录一下。希望能对师傅们有一点点的思路帮助,欢迎指

    阅读全文
  • 文章封面

    渗透测试|RPC技术+yakit热加载的JS加密解决方案分享

    作者:猪猪谈安全发布日期:2025-04-07 09:44:09

    1.前言近几年,越来越多网站流行起来sign值防篡改、添加http头字段防重放、数据包加密等机制,这类型机制本质上是为了与爬虫做对抗,随着安全渗透场景和要求不断变高,这类型机制往往对安全人员测试造成极

    阅读全文
  • 文章封面

    Mybatis&Mybatis-Plus sql注入总结

    作者:猪猪谈安全发布日期:2025-03-22 10:58:45

    MybatisSpringBoot整合Mybatis配置文件方式配置文件spring.application.name=springboot-testspring.datasource.url=jd

    阅读全文