
卫界安全-阿呆攻防
用户有点忙,还未想好写什么
6
文章
-
Swagger未授权|支持V1/V2/V3版本的自动探测工具
支持Swagger V1/V2/V3的未授权探测 项目描述 用于探测 Swagger/OpenAPI 文档并尝试未授权访问接口,辅助安全自查。识别 swagger-ui 页面、sw…
-
PandaWiki:解锁知识管理的未来,AI 创作、搜索与问答的全能平台
解锁知识管理的未来,AI 创作、搜索与问答的全能平台 首先我们先来了解RAG本地知识库 想象一下,你有一个超级聪明的私人图书馆管理员。这个图书馆里装满了你的笔记、文档、书籍,甚至是…
-
北京某国企招聘(非外包)
统招全日制一本以上 岗位职责:1.负责公司SDL体系的建设和持续优化2.负责公司SDL工具链的优化与维护3.负责公司SAST/DAST/IAST引擎与平台的集成与落地,推进安全左移…
-
代码审计|SpringKill自研代审插件CodeAuditAssistant功能/免费授权/使用/对比/视频教程
SpringKill自研代审插件 – CodeAuditAssistant SpringKill,网络安全建设 | SAST/IAST研究员 | 开源安全工具开发者,专…
-
JS逆向之某度翻译
快速优雅地学会JS逆向,就需要从实战开始,接下来我会提供Base64加密的原网址以及接口参数,从实战中学习如何下断点、抠代码、本地运行等操作,此技术一般用于爬虫上,是一个爬虫程序猿…
-
JS逆向前置准备
JS逆向是在爬虫或POC脚本访问请求时,链接请求需要携带动态生成的请求头参数,比如常见的csrf请求头,诸如此类的限制来实现反爬。 01逆向环境 02以谷歌浏览器为例 …
点击查看更多