240 發(fā)簡(jiǎn)信
IP屬地:甘肅
  • 120
    RCE漏洞實(shí)例分析

    1. 實(shí)例:ImageMagick遠(yuǎn)程命令執(zhí)行漏洞在Polyvore的利用 ImageMagick是一個(gè)被廣泛用于處理圖片的軟件包褐奴,用于PHP的imagick, Ruby的r...

  • 子域名劫持

    子域名劫持即攻擊者可以聲稱接管某站點(diǎn)的子域名 Tips 利用KnockPy等工具發(fā)現(xiàn)子域名诵姜,尤其注意這些子域名是否指向第三方服務(wù)瞧掺,比如AWS, Github, Zendesk...

  • 120
    OAuth認(rèn)證和漏洞

    OAuth認(rèn)證 OAuth是一種認(rèn)證機(jī)制笋轨,它方便用戶授權(quán)給第三方網(wǎng)站/應(yīng)用坊饶,去訪問(wèn)他們?cè)谄渌W(wǎng)站指定范圍內(nèi)的信息旨涝,同時(shí)又不會(huì)泄露密碼套媚。你肯定在一些網(wǎng)站使用過(guò)“通過(guò)QQ/微博/...

  • 120
    XXE漏洞筆記

    外部實(shí)體引用 DTD文件用來(lái)定義XML文件遵循的規(guī)則(格式)稽寒,而!ENTITY就可實(shí)現(xiàn)如同占位符的作用扮碧,例如: 此處&xee所要顯示的內(nèi)容即由!ENTITY xee標(biāo)簽決定,...

亚洲A日韩AV无卡,小受高潮白浆痉挛av免费观看,成人AV无码久久久久不卡网站,国产AV日韩精品