安全百科

入门SSTI模板注入

一个Web应用的本质浏览器发送一个HTTP请求;服务器收到请求,生成一个HTML文档;服务器把HTML文档作为HTTP响应的Body发送给浏览器;浏览器收到HTTP响应,从HTTP Body取出HTM...
阅读全文
安全百科

越权漏洞合集

越权漏洞是在src挖掘过程中最好挖的漏洞,这次憋一个大的,一次性让师傅们把越权漏洞看个爽。 某证书站越权申请 注册成功过后来到个人中心,因为根据经验个人中心处是最容易出现越权的地方 来到个人中心——&...
阅读全文
安全百科

【密码学】一文读懂DSA

【密码学】一文读懂DSA本篇文章来聊一聊DSA的相关知识,为什么说这个好写呢,是因为我之前是已经介绍过离散对数相关概念了,而对于非对称密码体系呢,其中麻烦的地方就在于他的数学知识,有了前面的铺垫呢,所...
阅读全文