【笔记】部署洞态IAST检测工具 发表于 2024-07-21 更新于 2026-08-13 前言洞态 IAST 是一个完全开源的 IAST 项目,它使用应用程序运行时数据流进行分析从而识别可被利用的安全漏洞,再按风险优先级的提供已验证漏洞列表功能,协助开发人员实时的代码修复。(官方文档) 阅读全文 »
【踩坑】Python3下载psycopg2-binary作为依赖时报错 发表于 2024-07-20 更新于 2026-08-13 前言Python3下载psycopg2-binary作为依赖时报错:Error: pg_config executable not found. 阅读全文 »
【笔记】NodejsScan学习笔记 发表于 2024-07-20 更新于 2026-08-13 前言Static security code scanner (SAST) for Node.js applications powered by libsast and semgrep.(Github) 阅读全文 »
【笔记】Kunlun-M学习笔记 发表于 2024-07-20 更新于 2026-08-13 前言KunLun-M是一个完全开源的静态白盒扫描工具,支持PHP、JavaScript的语义扫描,基础安全、组件安全扫描,Chrome Ext\Solidity的基础扫描。(Github) 阅读全文 »
【笔记】CVE-2019-12422漏洞利用 发表于 2024-07-20 更新于 2026-08-13 前言通过frohoff/ysoserial和inspiringz/Shiro-721实现Shiro-721漏洞利用 阅读全文 »
【笔记】部署哪吒服务器监控 发表于 2024-07-19 更新于 2026-08-13 前言Nezha Monitoring: Self-hostable, lightweight, servers and websites monitoring and O&M tool.(Github) 阅读全文 »
【笔记】traceroute学习笔记 发表于 2024-07-19 更新于 2026-08-13 前言路由跟踪或路由追踪(英语:traceroute),Linux系统称为tracepath,Windows系统称为tracert,是一种电脑网络工具,可以显示数据包在IP网络经过的路由器的IP地址。(维基百科) 阅读全文 »
【笔记】FreeMarker学习笔记 发表于 2024-07-18 更新于 2026-08-13 前言FreeMarker是一个基于Java的模板引擎,最初专注于使用MVC软件架构生成动态网页。但是,它是一个通用的模板引擎,不依赖于servlets或HTTP或HTML,因此它通常用于生成源代码,配置文件或电子邮件。FreeMarker是自由软件。(维基百科) 阅读全文 »