p20141216
wgr614-v8路由器tftp刷机tomato-ttl100

安卓APP之安全评估报告申请审核

一般来讲如果安卓app涉及到社区属性的提交应用市场时都需要安全评估报告,否则大部分应用市场可能会上架被拒,正好最近处理一个app的安全评估报告最终在第二次提交的时候通过审核并成功上线华为应用市场。

一、现在全国互联网安全管理服务平台注册帐号

官方地址http://www.beian.go[……]

茶亦醉人何须酒,书自香我无需花

YAPI远程命令执行漏洞(最新版已修复此问题)

YAPI是一个广泛使用的api接口管理系统,本文讲的这个远程命令执行漏洞其实已经在最新的几个yapi版本中修复了。漏洞利用过程概括起来就是YAPI开放了注册功能,然后恶意用户注册后新建项目并在接口的Mock功能里面添加了恶意脚本,最终执行了脚本里的命令。

如果要看YAPI的安装昨天有写一篇安装[……]

web-access-limit

Centos+宝塔安装YAPI接口管理工具

为什么使用宝塔,因为对懒人和不喜欢折腾的人来说是安装常用的服务器软件是很方便的!宝塔的安装也很简单去官网有详细教程https://www.bt.cn/bbs/thread-19376-1-1.html

一、安装MongoDb和Nodejs

直接在宝塔的软件商店搜索安装即可。mongoDB[……]

wordpress更换域名

mac BigSur系统已安装多版本java下使用Burp( 含https代理)

网上关于在mac下使用burp的教程有很多,有的教程十分复杂看的一头雾水,本文目的在于让大部分人可以尽量快地使用burp,所以在启动方式上可能没那么自动话。我的mac系统里面已经安装了java16及java1.8,我下的burp版本需要java1.8才能运行,如果你下的是最新的java可能需要下载j[……]

poeam20171226