WordPress 图片优化和压缩插件:Smush 优化图像,打开延迟加载,调整大小,压缩和提高您的Google页面速度,使用令人难以置信的强大且100%免费的WordPress图像扫描器,由WPMU DEV的超级团队带给您!文章源自知更鸟-https://zm 05-04 2223 0
判断 WordPress 文章中有特定短代码时加载脚本 短代码是WordPress常用的功能,虽然目前已被区块所取代,但还是普遍应用中。有些短代码会用到JS脚本,但又不想全局加载,可以用下面的代码实现,添加短代码时仅在当前页面加载JS脚本 05-04 1624 0
Ali_nonvd 杭州涂鸦科技有限公司涂鸦智能平台存在未授权访问漏洞(CNVD-2020-48958) 杭州涂鸦科技有限公司涂鸦智能平台存在未授权访问漏洞(CNVD-2020-48958)CVE编号 N/A利用情况 暂无补丁情况 N/A披露时间 2020-09 2023-12-2212评论
AnQuanKeInfo 当面对动态参数爆破时,我们该如何处理? 作者:天启@涂鸦智能安全实验室 0x01 背景 某天我像往常一样渗透着网站,但是遇到下面这样的一个场景,有一个登陆框如图1所示,没有验证码,我使用burpsui 2023-11-296评论
AnQuanKeInfo 当面对动态参数爆破时,我们该如何处理? 作者:天启@涂鸦智能安全实验室 0x01 背景 某天我像往常一样渗透着网站,但是遇到下面这样的一个场景,有一个登陆框如图1所示,没有验证码,我使用burpsui 2023-11-299评论
AnQuanKeInfo etcd未授权访问的风险及修复方案详解 作者:唐银@涂鸦智能安全实验室 一、etcd简介 etcd是一个具有强一致性的分布式 key-value 存储组件。采用类似目录结构的方式对数据进行存储,仅在叶 2023-11-2516评论
AnQuanKeInfo 机器学习Web安全原理探究之:为何隐马尔可夫模型可用于参数异常检测 作者:唐银@涂鸦智能安全实验室 一、前言 本文从阅读难度上可以划分为两个部分,一、二、三、四、六小节算是一部分,主要是原理性的叙述讲解,五算是另外一个部分,内容 2023-11-2513评论
AnQuanKeInfo IC卡基础之门禁卡复制 作者:平安@涂鸦智能安全实验室 前言 随着国家对网络安全的建设不断加强,类似护网形式的攻防演练行动会越来越多。而我们从线上进入目标的难度也会越来越难,这个时候线 2023-11-24143评论
AnQuanKeInfo 越权检测系统从零开发之-Chrome插件开发 作者:天启@涂鸦智能安全实验室 0X01前言 因为公司业务上越权问题太多了,平时会耗费了我们安全部门大量的人力物力,所以导致平时我们做的大部分工作都是重复的没有 2023-11-2410评论
AnQuanKeInfo 机器学习Web安全原理探究之:为何隐马尔可夫模型可用于参数异常检测 作者:唐银@涂鸦智能安全实验室 一、前言 本文从阅读难度上可以划分为两个部分,一、二、三、四、六小节算是一部分,主要是原理性的叙述讲解,五算是另外一个部分,内容 2023-11-2410评论
AnQuanKeInfo 分享一个最近的一次应急溯源 作者:天启@涂鸦智能安全实验室 0x01前言 某日接到一哥们的求助电话,大概意思就是他的客户中了病毒,现在客户很慌,他也很慌!想求助我协助看能不能溯源分析一下黑 2023-11-2415评论
AnQuanKeInfo Burpsuite插件改造计划 作者:天启@涂鸦智能安全实验室 0x01.前言 之前逛GitHub的时候看到一个老同事写的一个插件,于是就多喵了两眼,然后发现其实这个插件还是很实用的!于是就安 2023-11-245评论
AnQuanKeInfo Burpsuite插件改造计划 作者:天启@涂鸦智能安全实验室 0x01.前言 之前逛GitHub的时候看到一个老同事写的一个插件,于是就多喵了两眼,然后发现其实这个插件还是很实用的!于是就安 2023-11-2415评论
AnQuanKeInfo 写给研发同学的富文本安全过滤方案 作者:唐银@涂鸦智能安全实验室 一、前言 对于用户编辑文本的功能点,很多时候,业务上需要允许用户输入自定义的样式,比较简单直接的方案就是使用富文本:支持用户在前 2023-11-2415评论