小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Payload在Workers上:一个完整的内容管理系统,完全运行在Cloudflare的技术栈上

Payload是一个开源内容管理系统(CMS),最近被Figma收购。它支持在Cloudflare上无服务器部署,简化了传统CMS的维护和扩展,兼容Cloudflare的数据库和存储产品,优化性能,适用于多种应用场景。

Payload在Workers上:一个完整的内容管理系统,完全运行在Cloudflare的技术栈上

The Cloudflare Blog
The Cloudflare Blog · 2025-09-30T15:50:00Z

GoPhantom是为红队演练设计的荷载加载器生成器,使用Go语言将Shellcode和诱饵文件打包成免杀的Windows可执行文件。其核心功能包括多层加密、动态API解析、反沙箱检测,支持PDF等诱饵文件格式,具备自毁机制和跨平台兼容性。

一个为红队演练和安全研究设计的下一代荷载加载器(Payload Loader)生成器,具有免杀能力。

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-04T00:35:00Z
【Volcania】LilCTF2025 Writeup

文章讨论了一个安全漏洞,攻击者可以利用可预测的重置密码token执行任意命令,从而获取敏感信息。文中详细介绍了构造payload的方法。

【Volcania】LilCTF2025 Writeup

GamerNoTitle
GamerNoTitle · 2025-08-18T16:59:21Z

本文分析了一个CTF题目,探讨了通过gets函数引发的栈溢出漏洞,利用Canary机制构造payload以控制随机数种子,从而猜测正确数字并获取flag。

XCTF-guess_num釜底抽薪式Pwn:我预判了你的预判,猜数字游戏?我直接看剧本!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-22T09:23:59Z

APISIX支持解析JWT并提取payload信息。通过配置插件和消费者,可以从请求中获取JWT,解码后将user_id和role注入HTTP头,供后端服务使用。创建路由后,发送请求时在Authorization头中放入JWT,后端成功接收相关信息。

使用APISIX解析jwt并获取payload信息

御坂研究所
御坂研究所 · 2025-07-11T11:23:07Z

提权原理自定义函数(UDF)是MySQL的功能扩展,允许用户实现特定功能。攻击者可通过动态链接库导入恶意函数,利用高权限用户执行系统命令。MySQL 5.5后,secure_file_priv限制写入,增加了UDF提权的难度。文章提醒技术信息仅供参考,使用需谨慎。

Mysql数据库udf提权Linux平台带写入payload

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-29T12:21:36Z

Java Chains 是一个为安全研究人员设计的 Java Payload 生成与利用平台,支持 JNDI 注入和反序列化等多种安全测试场景,整合多个开源项目,旨在提高安全测试效率,仅供个人研究使用,禁止非法活动。

Java Chains:Java安全payload生成与利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-24T03:28:09Z

本文介绍了如何创建和利用PHP反序列化漏洞,包括测试文件的创建、Docker容器的构建与运行、恶意序列化Payload的生成及漏洞验证。还讨论了常见漏洞场景和调试技巧,并附有免责声明。

如何通过Docker复现PHP反序列化漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-29T02:06:21Z
我为何抛弃WordPress和Strapi,选择Payload CMS——再也不回头

Payload CMS 是一个自托管的开源无头CMS,基于Node.js和MongoDB,支持TypeScript,内置身份验证和访问控制,自动生成REST和GraphQL API,适合博客、电商后台和开发者门户,提供高性能和完全控制。

我为何抛弃WordPress和Strapi,选择Payload CMS——再也不回头

DEV Community
DEV Community · 2025-05-27T18:30:53Z
在Payload CMS中使用Payload-Auditor插件进行追踪与安全管理

Payload CMS是一个现代化的无头内容管理系统,注重定制化和高性能。日志记录和追踪对项目至关重要,提升安全性和用户行为分析。Payload Auditor插件提供详细的操作日志和安全控制,帮助开发者管理多用户环境,确保项目安全和专业。

在Payload CMS中使用Payload-Auditor插件进行追踪与安全管理

DEV Community
DEV Community · 2025-05-24T05:32:37Z

本文探讨了如何利用 Flask 中的 SSTI 漏洞动态添加后门路由以执行命令。通过分析不同版本的 Flask,提供了兼容新版的 payload,简化了攻击过程,避免了反弹 shell 的复杂性,并使用 eval 执行代码注册后门路由。

Flask 内存马从初识到进阶 - 兼容新版 Flask 的内存马打法

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-20T14:29:28Z

在SQL盲注漏洞挖掘中,成功绕过过滤机制,发现bool盲注漏洞。通过特定payload和exp函数进行逻辑判断,最终获取数据库用户名,证明了漏洞的危害性。手动注入是理解SQL注入的重要实践。

记一次SQL注入绕WAF实战:exp函数和burp爆破模块的巧妙运用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-25T03:40:58Z

JWT由Header、Payload和Signature三部分组成,主要用于用户身份验证。Payload仅经过Base64编码,敏感信息易泄露,攻击者可篡改签名算法以绕过验证。防御措施包括减少Payload内容和加密敏感字段。

JWT 原理与漏洞深度解析及攻防实战

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-04T01:41:15Z
Firebase与Payload CMS:客户端身份验证策略的初步探索

本文介绍了如何将Firebase身份验证与Payload CMS集成,使用Next.js实现客户端身份验证。用户可通过Firebase的多种登录方式进行身份验证,并安全访问Payload CMS数据。项目包括Payload CMS后端和Next.js前端,强调了Firebase的身份验证和用户管理简化。

Firebase与Payload CMS:客户端身份验证策略的初步探索

DEV Community
DEV Community · 2025-02-22T21:17:14Z

本文介绍了如何在encrypt-labs靶场中使用工具进行AES加密分析。通过调试加密函数并插入payload拦截用户输入,最终获取明文。操作简单,但无法使用爆破模块且回包信息有限。文章提醒读者遵守网络安全法,并自行判断信息的时效性和适用性。

前端加密靶场-记录(Js-Forword使用)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-13T11:02:52Z

跨站脚本攻击(XSS)是一种注入攻击,攻击者将恶意脚本插入网页,用户访问时执行。xss-labs是一个学习XSS的靶场,通过逐关挑战,学习者需掌握各种payload技巧以绕过不同的过滤机制。

xss-labs 靶场详细攻略(附常用payload)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-11T18:15:10Z
在Next.js中使用Payload CMS进行身份验证:客户端与服务器方法的比较

本文介绍了在Next.js应用中使用Payload CMS进行客户端身份验证的过程。由于服务器操作存在cookie处理和响应头问题,最终选择了客户端方法。客户端身份验证更可靠,浏览器自动管理cookie,简化了状态管理。通过中间件保护路由,确保安全性,并在页面级别进行严格验证,以防止未授权访问。

在Next.js中使用Payload CMS进行身份验证:客户端与服务器方法的比较

DEV Community
DEV Community · 2025-02-11T02:14:11Z
Payload CMS中的访问控制 - 快速参考指南

本文介绍了Payload CMS 3的访问控制功能,定义了用户与笔记集合的权限规则:管理员拥有完全控制权,编辑者可读写所有笔记,作者仅能管理自己的笔记,访客无权限。

Payload CMS中的访问控制 - 快速参考指南

DEV Community
DEV Community · 2025-01-19T18:17:10Z
[视频] 在2025年使用React Native Expo和Payload CMS构建全栈移动应用!

本文介绍了2025年全栈应用教程的第一部分,使用Payload CMS作为后端和React Native Expo作为前端,内容包括设置Payload CMS、创建用户、数据库迁移和Notes集合,为应用打下基础。第二部分将讨论Expo的用户认证流程及在Payload CMS中创建账户。

[视频] 在2025年使用React Native Expo和Payload CMS构建全栈移动应用!

DEV Community
DEV Community · 2025-01-15T05:23:33Z
有人找到解决Next和Payload CMS版本2(Sharp问题)构建中此问题的方法吗?./node_modules/sharp/build/Release/sharp-win32-x64.node 模块解析失败:意外字符 ' ' (1:2) 你可能需要一个合适的加载器来处理这个问题

文章讨论了在使用Next和Payload CMS版本2时,用户遇到的Sharp模块解析失败的问题,并提示需要适当的加载器来解决该问题。

有人找到解决Next和Payload CMS版本2(Sharp问题)构建中此问题的方法吗?./node_modules/sharp/build/Release/sharp-win32-x64.node 模块解析失败:意外字符 ' ' (1:2) 你可能需要一个合适的加载器来处理这个问题

DEV Community
DEV Community · 2025-01-13T21:01:02Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码