行业新闻

苹果、Google 和微软想用 Passkey 标准杀死密码

苹果、Google 和微软正在发起一项“联合行动”,目标是“干掉”密码。主流操作系统供应商希望扩大对 FIDO 联盟和万维网联盟创建的通用无密码登录标准的支持。该标准被称为“...

Read More

8000字总结!全网最全的 postman 工具使用教程

postman是一款支持http协议的接口调试与测试工具,其主要特点就是功能强大,使用简单且易用性好 。无论是开发人员进行接口调试,还是测试人员做接口测试,postman都是我们的首选工...

Read More

严重 | QNAP QVR远程命令执行漏洞

0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用否未知未知未知0x02漏洞描述QNAP QVR是中国台湾威联通(Qnap Systems)公司的一个专业视频管理系统。2022年5月6日,QNAP发布安全公告...

Read More

从一道题看PHP反序列化字符串溢出

题目地址:http://www.bmzclub.cn/challenges#file-vault 01目录扫描分析代码 这是一道很好反序列化字符串溢出的题目,首先打开容器看到这是一个上传点 先进行目录扫描,发现存在...

Read More
关闭