小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
bypass 学习笔记之绕安全狗bypass safedog

本文介绍绕过安全狗WAF进行SQL注入的方法。通过Fuzz测试,发现使用内联注释(如`/*!10450order by*/`)或注释加换行(如`order#by`)可绕过字段数判断;联合查询时,仅需对`select`关键字进行内联注释或添加垃圾字符即可绕过。爆数据阶段,利用`union all--+x%0Aselect`等技巧获取数据库名和表名。最后提及分块传输插件可进一步绕过WAF,但内容未完待续。

bypass 学习笔记之绕安全狗bypass safedog

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z
将模糊测试引入Kotlin:kotlinx.fuzz

模糊测试(fuzzing)通过自动生成随机或无效输入来发现软件中的错误和漏洞。JetBrains Research的kotlinx.fuzz项目为Kotlin库提供高效的模糊测试框架,尽管在其他语言中已广泛应用,但在Kotlin中仍不普及。该项目展示了kotlinx.fuzz的使用示例,并计划进一步改善用户体验和功能。

将模糊测试引入Kotlin:kotlinx.fuzz

The JetBrains Blog The JetBrains Blog · 2025-04-04T13:55:24Z

FuzzWiz是一种创新的模糊测试框架,旨在解决系统级芯片(SoCs)设计中的验证挑战。该框架通过元建模和Python实现,能够快速达到90%的覆盖率,速度比传统方法快10倍,并已在Google的OpenTitan芯片上验证其有效性。

FuzzWiz -- An Efficient Fuzz Testing Framework for Hardware Coverage

BriefGPT - AI 论文速递 BriefGPT - AI 论文速递 · 2024-10-23T00:00:00Z
工作中的FUZZ

FUZZ是一种计算机编程和软件测试技术,通过提供无效、意外或随机数据作为输入来识别漏洞、错误或异常行为。作者在工作中首次使用FUZZ,并发现了一些路径和一个注册API。作者使用FUZZ测试API,并成功获取了完整的请求数据包。这是作者的第一个FUZZ测试结果。

工作中的FUZZ

玉明BLOG 玉明BLOG · 2024-01-19T06:53:48Z

潘通2024年度色发布:PANTONE 13-1023 Peach Fuzz 柔和桃

张洪Heo 张洪Heo · 2023-12-19T02:54:53Z

从漏洞挖掘从业者视角分享Fuzzing技术的演进和发展,以及移动端框架层挖掘技术的探索实践。

Fuzz技术演进与移动框架安全探索实践 | CIS 2022网络安全创新大会议题前瞻

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2022-10-24T09:51:46Z

在Go 1.5发布时,前Intel Black Belt级工程师,现Google工程师Dmitry Vyukov同时发布了Go语言随机测试工具go-fuzz。在 GopherCon2015大会上,Dmitry Vyukov在其名为“\[Go Dynamic Tools\]”的presentation中着重介绍了go-fuzz。 go-fuzz是一款随机测试(Random testing)工具。对于...

Go语言随机测试工具go-fuzz

Tony Bai Tony Bai · 2015-12-07T16:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码