CTF中Python_Flask应用的一些解题方法总结
Flask是轻量级Python Web框架,基于Werkzeug和Jinja2,支持快速开发。本文详解其基础用法(路由、请求处理、Session)、安全风险(Session伪造、SSTI、RCE、任意文件读取、原型链污染)及CTF实战技巧,含完整EXP与防护建议。(240字)
合法软件武器化:新型钓鱼攻击链分析与动态防御重构
本文剖析“合法软件武器化”(LotL)新型钓鱼攻击,揭示攻击者如何利用AnyDesk、PowerShell等签名可信工具实施无文件入侵。指出传统特征码与白名单防御的失效,并提出基于行为上下文感知的动态防御模型,融合进程树分析、命令行检测与风险评分,辅以Python监控原型,倡导从“文件信任”转向“行为信任”的安全范式革新。(239字)