安全新闻

过W的漏洞被质疑是造假

前言昨天分享的一个1.5W的挖洞思路,被质疑造假,好几个人。感受到了"网络暴力"不要挖自己能力范围之外的漏洞前言陆续有朋友给我说,有人在质疑这个的真实性。我只能找一些挖洞大手子来解答一下了想说谁都有很...
阅读全文
安全漏洞

二次注入简单介绍

基本介绍这里所谓的二次注入其实就是将可能导致SQL注入的字符先存入到数据库中,而当我们再次调用这个恶意构造的字符时就可以触发SQL注入,这一种注入在平时并不常见,但是确实是存在的一种注入,故此在这里将...
阅读全文