安全文章

记一次前端绕过CAS

今天风和日丽,不挖挖洞可惜了,正好来活了,对某学校的小演练。打开FOFA一阵狂搜,找到一个统一身份认证,自认为这一般都相对安全,直到上次大哥们在项目中发现有个CAS存在Shiro......先进来看一...
阅读全文
安全文章

信息收集那些事

我们常说,渗透测试的本质就是信息收集。可见信息收集至关重要。这篇文章会给你介绍相关信息收集的各种方法和原理,希望对你的学习有所帮助。主机发现⛵基于apr扫描通过ARP进行主机的发现,速度快,并且很准确...
阅读全文