聚类分析

利用 EXCEL 檔案進行 XXE 攻擊的漏洞分析

最近在閱讀安全類文章時看到有同學分享如何利用excel進行XXE攻擊,閱讀後發現一些模糊的利用方式。由於漏洞場景非常常見,讓我十分感興趣,並決定一探究竟。注意本文驗證僅用於學習與研究,請勿非法利用。 背景知

以太坊君士坦丁堡漏洞分析

這兩天關於以太坊延遲君士坦丁堡升級的報導鋪天蓋地,可惜到現在都沒看到一篇能把這個漏洞講透徹的,就由我來給大家解密吧。 上一篇文章給大家介紹過EIP 1283,是為了優化SSTORE指令的gas計算方式的,這

thinkphp 5.x漏洞分析

根據網上釋出關於thinkphp 5.x遠端程式碼執行漏洞預警,分析漏洞發生點,對比官方git更新版本,對照發現更新為request類,如下圖所示: 觀察發生更改的點為pathinfo()、method()

JStorm 原始碼分析 - Nimbus

拓撲會通過 Nimbus 分發給 supervisor, 那麼 Nimbus 內部是怎麼操作的? 這裡以本地模式為例, 對拓撲的提交過程做一個分析. 參考資料: 理解storm拓撲並行度 疑問:

鍛造正則神兵之Java原始碼分析器-V0.01

本文目的: 簡單分析一個原始碼的構成部分,讓你大概知道它的重量級 檔案讀寫(簡)+正則操作(終點) 一、原始碼字串的讀取與準備 先撿個軟柿子捏, Bundle 類的大小還好,1270行,中等,

webpack原始碼分析

tabpable是一個事件釋出訂閱外掛,它支援同步和非同步兩種;在需要使用的類上繼承tabpable,並且該類的建構函式中使用 this.hooks 新增事件名稱。 this.hooks = {

驗證碼前端效能分析及優化實踐

點選上方藍字關注騰訊防水牆 瞭解第一手企業安全資訊 /  /  /  /  /  /  /  /  /  /  /   在越來越注重使用者體驗的趨勢下,驗證碼作為一種自打誕生以來就被貼上“

go context剖析之原始碼分析

原始碼面前,了無祕密。本文作為context分析系列的第二篇,會從原始碼的角度來分析context如何實現所承諾的功能及內在特性。本篇主要從以下四個角度闡述: context中的介面、context有哪些型別、

k8s與資料分析--利用redash做自助資料分析

前言 在之前文章中,一直講prometheus的metrics以及apm的指標的重要性,多側重於收據的收集和儲存。如果不對這些資料進行資料分析,那麼就沒有收集的意義了。通過資料分析和挖掘,讓資料產生價值。一

1746104417.723