搜索 “handle”

不再关注网络安全

修复ota_update下载负值BUG,Flutter修改插件方法

修复ota_update下载负值BUG,Flutter修改插件方法

ota_update Flutte的OTA更新插件。在Android上,它下载文件(带有进度报告)并触发应用安装意图。在iOS上,它会打开指定IPA网址(苹果商店)。BUG在最新的v2.0.2版本是依然存在,下载时得到的下载进度值显示负值,如: I/flutter ( 5080): 57 I/flutter ( 5080): 57 I/flutter ( 5080): -56 I/flutter (...

Flutter setState() called after dispose()内存泄露解决

Flutter setState() called after dispose()内存泄露解决

Flutter中setState导致的内存泄漏——setState() called after dispose() 错误如下: E/flutter (18151): [ERROR:flutter/lib/ui/ui_dart_state.cc(157)] Unhandled Exception: setState() called after dispose(): MyPageState#630fa(lifecycle state: defunct, not mounted) E/flutter (18151): This error happens if you call setSt...

PHP 7.0-7.3 disable_functions bypass

PHP 7.0-7.3 disable_functions bypass

PHP 7.0-7.3 disable_functions bypass 利用漏洞绕过disable_functions并执行系统命令。在Ubuntu/CentOS/FreeBSD系统服务中的cli/fpm/apache2环境php7.0-7.3版本上进行了测试,证明其工作可靠。 支持 7.0 - all versions to date7.1 - all versions to date7.2 - all versions to date7.3 - all versions to date ...

Webmin 小于等于 1.920 – Unauthenticated RCE

Webmin 小于等于 1.920 – Unauthenticated RCE

  • 2019-09-03
  • Vulndb
  • 2796 阅读

EDB-ID: 47230 CVE-2019-15107 本日由 Vendor 在@defcon AppSec Village 发布,修复了这个漏洞。 Webmin 必须更新到1.930版本。Exploit-DB LinkCVE-Mitre LinkDownload defcon_webmin_unauth_rce.rb (Metasploit) 这个漏洞是由一名不知名的黑客秘密种植的,他成功地在其构建基础架构中的某个时刻成功注入了一个后门,令人惊讶地持...

XSpear:一款强大的XSS漏洞扫描器工具

XSpear:一款强大的XSS漏洞扫描器工具

XSpear XSS扫描器 XSpear是一款基于RubyGems的的XSS漏洞扫描器。拥有常见的XSS漏洞扫描攻击测试功能。还可进行参数分析。 XSS漏洞扫描器 主要特点 基于模式匹配的XSS扫描检测alert confirm prompt无头浏览器上的事件(使用Selenium)测试XSS保护旁路和反射参数的请求/响应反射的参数过滤测试 event handler HTML tag Special Ch...

googler:行走在命令行里的Google,快速干净无广告

googler:行走在命令行里的Google,快速干净无广告

  • 2019-06-21
  • 周边
  • 5237 阅读

googler是什么? googler是来自命令行的Google(搜索和新闻)和Google Site Search的强大工具。它显示了每个结果的标题,URL和摘要,可以在终端的浏览器中直接打开。结果以页面形式提取(带页面导航)。支持单个googler实例中的顺序搜索。 googler最初是为了无头浏览器而开发的。您可以将它与基于文本的浏览器集成。然而,它已经发展...

macOS <= 10.14.3 Keychain exploit

macOS <= 10.14.3 Keychain exploit

KeySteal是一个macOS <= 10.14.3 Keychain漏洞利用程序,允许您在没有用户提示的情况下访问Keychain中的密码。由两部分组成: 守护进程: 这个守护进程利用 securityd 获得一个允许访问 Keychain 的会话,而不需要密码提示Keysteal 客户端: 这是一个可以注入到应用程序中的库。 它将自动应用一个补丁,强制 Security Framework 使用我...

dirmap – 高级web目录扫描工具

dirmap – 高级web目录扫描工具

dirmap介绍 dirmap是一个高级web目录扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑。 dirmap功能 支持n个target*n个payload并发支持递归扫描支持自定义需要递归扫描的状态码支持(单|多)字典扫描支持自定义字符集爆破支持爬虫动态字典扫描支持自定义标签fuzz目标url自定义请求User-Agent自定义请求随机延时自定义...

pydictor – 暴力破解字典生成工具

pydictor – 暴力破解字典生成工具

pydictor介绍 pydictor是一个强大实用的黑客暴力破解字典生成工具 破解字典生成 pydictor优点 你可以用pydictor生成普通爆破字典、基于网站内容的自定义字典、社会工程学字典等等一系列高级字典;你可以使用pydictor的内置工具,对字典进行安全删除、合并、去重、合并并去重、高频词筛选;除此之外,你还可以输入自己的字典,然...

No Access-Control-Allow-Origin 跨域错误解决

No Access-Control-Allow-Origin 跨域错误解决

  • 2019-03-19
  • 周边
  • 10.1万 阅读

什么是跨域访问 在A网站中,我们希望使用Ajax来获得B网站中的特定内容。如果A网站与B网站不在同一个域中,那么就出现了跨域访问问题。你可以理解为两个域名之间不能跨过域名来发送请求或者请求数据,否则就是不安全的。跨域访问违反了同源策略, 同源策略规定,浏览器的ajax只能访问跟它的HTML页面同源(相同域名或IP)的资源。 跨域 ...