sqlmap 项目剖析(I) AnQuanKeInfo

sqlmap 项目剖析(I)

0x00 TL;DR
sqlmap 是一款开源的自动化 SQL 注入测试及漏洞利用工具,有着十余年的开发历史(当然这也造就了一些问题),这款工具最强大的地方在于
DOM-XSS 自动检测与验证模型 AnQuanKeInfo

DOM-XSS 自动检测与验证模型

1 介绍
DOM-XSS 是网络中最常见的漏洞,再配合其它的攻击手段往往能轻易敲开服务器的大门。在各大漏洞平台中,DOM-XSS 漏洞也是数量最多的。本文介绍一
对抗向善:防御成员推理攻击 AnQuanKeInfo

对抗向善:防御成员推理攻击

前言
在成员推理攻击中,攻击者训练一个二分类器,该分类器将目标分类器预测的数据样本的置信度分数向量作为输入,预测该数据样本是目标分类器训练数据集的成员数据还是非
sqlmap 项目剖析(II) AnQuanKeInfo

sqlmap 项目剖析(II)

0x00 TL;DR
上文笔者从使用层面将 sqlmap 的基础用法展示出来,本文则通过代码层面对 sqlmap 在进行注入测试的前置步骤进行分析,这些步骤包括
2021西湖论剑pwn、re WP AnQuanKeInfo

2021西湖论剑pwn、re WP

前言
这是2021西湖论剑的部分pwn和re题目,题目有一定难度,但也有相对简单的题目,对以下几道题目进行复盘总结。PWN -> string_go题目分析