安全文章 冰蝎4.0jsp木马浅析 前言 这里简单学习一下冰蝎是怎么运行的,如何通过加密解密来绕过一些常见的waf设备工作流程 冰蝎准备一个经过加密的字节码,放入请求体中服务端通过jsp中的密钥解密,然后调用equals方法,来获取此次... 11月20日12 views评论invoke 冰蝎4.0 阅读全文
安全文章 HTB靶机练习-redis+ssh密钥解密 HTB靶机练习-1 打开网页没有点击按钮,然后查看网页源代码,不出所料,一无所获。一把梭 端口扫描:  ... 07月06日30 views评论get redis 阅读全文