fuzzing XSS filter

题记:这是09年自己写的总结文章,之后多年也不搞这个了,技术显然是过时了,但我觉得思路还是有用的,算抛砖引玉吧,各位见笑 
阅读全文

调皮的location.href

随着水瓶月的到来,在祖国繁荣昌盛的今天,web系统的浏览器端也越来越重,很多的功能逻辑都放在了js中,前端的漏洞也越来越多。 我今天就说说location.href跳转的一些问题。
阅读全文
安全文章

Linux Backdoor

前一段时间学习一小部分内网的小笔记,http://zone.wooyun.org/content/26415结果没想到好像还是比较受欢迎,也是第一次被劈雷。最近办比赛遇上了rook...
阅读全文