安全闲碎

浅谈流量放大攻击

前言:最近看到一篇news说有人通过WindowsRDP的UDP放大流量,从而进行ddos攻击。于是好奇心的驱使下了解了一波,本文本次只讲述最基础的原理,不涉及协议本身。1.流量放大攻击流量放大攻击从...
阅读全文
安全文章

萌新Hack The Box入坑指南

刚开公众号,今天继续水文章...注册过程百度一大堆,放在CTF里就是很简单的WEB题,这边不说了。注册完成后点击开始,接下来就是我们hackthebox的旅途起点,官方建议是首先准备好一台虚拟机,最好...
阅读全文
代码审计

Java审计之SQL注入篇

0x00 前言本篇文章作为Java Web 审计的一个入门文,也是我的第一篇审计文,后面打算更新一个小系列,来记录一下我的审计学习的成长。0x01 JDBC 注入分析在Java里面常见的数据库连接方式...
阅读全文