Proxy——是一个拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的两头人,允许你拦截,查看,修改在两个方向上的原始数据流。
Spider——是一个应用智能感应的网络爬虫,它能完整的枚举应用程序的内容和功能。
Scanner[仅限专业版]——是一个高级的工具,执行后,它能自动地发现web应用程序的安全漏洞。
Intruder——是一个定制的高度可配置的工具,对web应用程序进行自动化攻击,如:枚举标识符,收集有用的数据,以及使用fuzzing技术探测常规漏洞。
Repeater——是一个靠手动操作来补发单独的HTTP请求,并分析应用程序响应的工具。
Sequencer——是一个用来分析那些不可预知的应用程序会话令牌和重要数据项的随机性的工具。
Decoder——是一个进行手动执行或对应用程序数据者智能解码编码的工具。
Comparer——是一个实用的工具,通常是通过一些相关的请求和响应得到两项数据的一个可视化的“差异”。
2019/3/15 1:01:32 14.51MB burpsuite
1
提出了一种基于CT-CZT-SVD的数字水印算法。
该算法利用CZT变换算法的高频窄带分析能力和奇异值的稳定性对CT变换获取的表示细节特征的图像高频分量进行混合处理。
实验表明,该算法通过提高频率分辨率及频谱锐化效果,能充分表达图像的细节信息,无效提升了水印图像的不可见性以及对常见的几何攻击、JPEG压缩等水印攻击的鲁棒性。
1
作为国内第一大OTA企业,业务安全不断是携程所面临的重要安全风险之一。
在面对各类从散兵作战到越来越专业化的黑产,以及技术从单一到持续自动化的工具化下的攻击时,我们也根据不同的业务安全风险,建立了相应的系统进行防护,并和黑产进行持续的技术和思维上的攻防。
其中经历了从业务驱动技术(被动式防御),到技术驱动业务(主动式防御)的过程,不断结合新技术的应用,新系统的开发以及注重用户体验和安全的平衡,并最终关注用户安全感知,不断完善业务安全的各方面,为用户提供一个安全、可信的环境,同时减少企业在安全上的损失。
携程的业务当前面临了大多数互联网企业都面临的相关业务安全风险:1、垃圾注册,但发现有较多难点:手机
2021/10/9 14:27:09 635KB 携程是如何保障业务安全的
1
功能模块(DLL): 支持硬盘,目录操作,上传,下载. 控制台(CMD命令) 近程屏幕操作 近程摄像头查看 压力测试(cc攻击)参考此源代码必须要有C语言,windowssdk编程,socket编程基础源代码目录列表:模块: Exe_screen屏幕监控程序,客户端根据不同的SessionID,来启动这个程序连接到中心端进行屏幕管理. Initialize初始化程序,一些常用的函数都在这个模块初始化,来供其他模块调用. Mod_cmd控制台模块 Mod_ddos近程CC模块 Mod_file文件管理模块 Mod_screen启动exe_screen的模块 Tcapdll摄像头模块(vs2008) 主程序: Kmc为客户端 Kms为中心端
2021/1/12 23:05:20 382KB 硬盘 目录 上传 下载 cmd 屏幕 摄像头
1
ESP8266DEAUTH固件扫描周围50个热点,自动选取信号强度最强的前5个热点每个热点以延迟1ms的方式发送5000个deauth广播包,一轮用时100秒攻击列表内热点20轮后停止,LED灯熄灭(LED闪烁时正在扫描ap和排序结果!LED常亮表示正在发送)由于发包量多,速度快,芯片发热较大,请加散热片,长时间使用请用风扇!!!
2017/8/13 13:02:31 145KB ESP8266 ESP8266固件 deauth
1
真棒蒸气是当前最流行的服务器端Swift框架之一。
如果您曾经开发过iOS应用程序,并且使用它以全新的方式使用它,则可以使用您已经知道的语言来开发快速,可扩展且可靠的后端系统,该系统可以轻松地与各种第三方服务集成。
这是一个精选的清单:易于与Vapor集成并遵循Vapor提供简单,干净但功能强大的API的哲学的现代库;
精心编写的教程,书籍,视频和教育材料;
使您的开发过程更简单,更有趣的工具;
和更多!内容如何使用只需按Command+F即可搜索关键字。
如果您仅对与或与相关的条目感兴味,则可以通过访问此句子中的链接来使用自动生成的过滤列表,该列表可用于filtered分支。
您还可以在legacy文件夹中找到旧存档内容。
图书馆–蒸气中间件,用于将引发的错误转换为JSON响应。
–适用于iOS的蒸气APNS。
–报告Bugsnag的错误。
–用于蒸气的简单CouchDB客户端。
–为任何Fluent模型自动生成RESTfulCRUD路由器。
–一种为Vapor增加针对CSRF攻击的保护的软件包。
–一种用于读取和写入CSV文件的简单框
2020/6/20 4:04:37 44KB swift awesome vapor server-side-swift
1
这个小游戏叫做:SuperMario游戏Win32源代码,里面的代码有一些注释!目前只制作了一关。
操作和画面仿制经典游戏超级马里奥。
控制:方向键左右、Z--攻击、X--腾跃
2019/10/23 19:52:36 3.61MB 超级马里奥 小游戏 源码
1
信息隐藏课程做的基于量化索引(抖动调制)的水印嵌入与提取,内容如下:1.空域的嵌入与提取(黑白图)2.包含DCT变化与量化的水印嵌入与提取(彩色图)3.6种攻击测试(高斯噪声,放大攻击,裁剪,平移,像素值修正,旋转)4.psnr计算5.探究量化表的修正
1
SQLPoizon的图形界面使用户无需深厚的专业知识便能够进行攻击,SQLPoizon扫描注入工具内置浏览器可协助查看注入攻击带来的影响。
SQLPoizon充分利用搜索引擎“dorks”扫描互联网中存在SQL注入漏洞的网站。
2020/7/22 6:09:42 365KB Sql_Poizon Sql_Poizon_S SQL注入 自动注入
1
近日,国家有关部门对美国IBM公司LotusDomino/Notes群件(简称Domino群件)平台密码散列泄露漏洞进行了分析,认为攻击者利用该漏洞可以还原强度不足的所有用户密码,从而可以取得相关用户的全部信息。
鉴于协同办公系统是采用Domino平台开发,也可能遭受来自内网的攻击而带来严重的失泄密隐患。
对于这一情况特制定以下措施来避免因domino漏洞形成协同办公的安全问题。
2017/4/26 5:41:41 269KB domino
1
共 333 条记录 首页 上一页 下一页 尾页
在日常工作中,钉钉打卡成了我生活中不可或缺的一部分。然而,有时候这个看似简单的任务却给我带来了不少烦恼。 每天早晚,我总是得牢记打开钉钉应用,点击"工作台",再找到"考勤打卡"进行签到。有时候因为工作忙碌,会忘记打卡,导致考勤异常,影响当月的工作评价。而且,由于我使用的是苹果手机,有时候系统更新后,钉钉的某些功能会出现异常,使得打卡变得更加麻烦。 另外,我的家人使用的是安卓手机,他们也经常抱怨钉钉打卡的繁琐。尤其是对于那些不太熟悉手机操作的长辈来说,每次打卡都是一次挑战。他们总是担心自己会操作失误,导致打卡失败。 为了解决这些烦恼,我开始思考是否可以通过编写一个全自动化脚本来实现钉钉打卡。经过一段时间的摸索和学习,我终于成功编写出了一个适用于苹果和安卓系统的钉钉打卡脚本。
2024-04-09 15:03 15KB 钉钉 钉钉打卡