文章僅用于供大家學(xué)習(xí)參考,請勿用于非法測試,否則后果自負(fù)! 攻防相關(guān)文章已全部下線刪除! 簡介 1.什么是網(wǎng)絡(luò)安全[https://www.ji...
0x01 引言 RASP(Runtime application self-protection)運(yùn)行時應(yīng)用自我保護(hù)鞠眉,是一種植入到應(yīng)用程序內(nèi)部或...
序 隨著互聯(lián)網(wǎng)的發(fā)展薯鼠,越來越多的App來到大眾的視野中,生活越來越便捷的同時又會帶來哪些新的問題呢械蹋?值得大家一起思考出皇。 作為用戶,我提交到平臺個...
前幾天跟一朋友聊到了應(yīng)急響應(yīng)哗戈,一些個人理解跟大家嘮一嘮~ 0X01 什么是應(yīng)急響應(yīng) “應(yīng)急響應(yīng)”對應(yīng)的英文是“Incident Response...
引言 相信大家對 IAST(Interactive Application Security Testing郊艘,交互式應(yīng)用程序安全測試) 和 RA...
利用映像劫持打造不一樣的Shfit后門 演示過程: 最近研究留后門姿勢發(fā)現(xiàn)一個比較有意思的跟大家分享一下,大佬勿噴谱醇! 0x00 大家一定都知道映...
PHP 運(yùn)算符 本節(jié)展示了可用于 PHP 腳本中的各種運(yùn)算符暇仲。 PHP 算數(shù)運(yùn)算符 下例展示了使用不同算數(shù)運(yùn)算符的不同結(jié)果: 實(shí)例 PHP 賦值...
利用linux內(nèi)核漏洞實(shí)現(xiàn)Docker逃逸 逃逸過程: 逃逸過程復(fù)現(xiàn): Step1:將下載的鏡像安裝后,登錄目標(biāo)主機(jī)開啟存在漏洞的Docker環(huán)...
偽造 X-Forwarded-For 進(jìn)行跨站腳本攻擊 注:今后繼續(xù)定期更新---“實(shí)戰(zhàn)”副渴! 在群里的人應(yīng)該知道最近靶場做了改動,功能改完我發(fā)現(xiàn)...