提示!本文章仅供学习交流,严禁用于非法用途,文章如有不当可联系本人删除!2022年2月写的!之前删了的现在重发出来一、常用的js基础知识① js各种运算符:比如位运算符:&、|、^、~、<...
Kerberos协议全解
关键词理解KDC(Key Distributed Centre):密钥分发中心,由以下两部分组成AS(Authentication Server):认证服务器,认证通过给你TGTTGS(Ticket ...
论safe-linking
背景知识在低版本中,无论是 tcachebin 还是 fastbin,只要我们修改fd域就可以将对应地址放置到链表上,威胁程度非常高,在glibc2.32以后 saft-linking机制诞生 一定程...
HTTP 请求走私
0x01 简介HTTP请求走私这个漏洞在几年前就已经被提出来了,但是人们几乎很少去重视它,而现实中越来越多的人开始使用类似于CDN加速技术对网站性能进行优化,这个时候就出现了众多的反向代理服务器真实网...
多维视角下的实战攻防演习纪实 2
本章为该系列的第二篇,从不同视角对实战攻防演习的期望进行了描述。大到国家和公司,小至个人,都对演习满怀期待。就参与公司而言,介绍了除防守方和攻击方之外的其他方--安全公司,在服务客户的同时还要保护好自...
教育漏洞挖掘经验分享edusrc(flower安全日志)
edusrc想必大家都知道,就是报送高校漏洞的地方,下面是我的edusrc挖掘经验,本人不是挖洞大神只是分享一下我目前挖到的这些洞的经验挖到的也不是很多算是edu新手。 首先万事开头难只要挖到第...
E-message越权访问
只有劳动才可能使人在生活中强大。不论什么人,最终还是要崇尚那些能用双手创造生活的劳动者。漏洞描述E-message 存在越权访问漏洞,由于配置页面没有做权限设定,导致攻击者可以访问并重置账号密码等操作...
红队攻防之JS攻防
“前言: 随着当前攻防水平的不断提高,实战攻防过程中,经常能遇到前端的参数被各种各样的方式加密的情况。毫无疑问,这种方式能够防止很多脚本小子的脚步,但是很多网站就存在“金玉...
异常的403绕过接管整个网站
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
js逆向思路-区分瑞数vmp/6/5/4/3反爬
提示!本文章仅供学习交流,严禁用于非法用途,文章如有不当可联系本人删除!目录一、如何区分是最新瑞数vmp反爬二、3/4/5/6代/vmp版本的瑞数网站特征举例三、瑞数反爬的解决思路四、推荐相关瑞数文章...
【基于哈希的密码体系】MSS(默克尔签名模式)
【基于哈希的密码体系】MSS(默克尔签名模式)本篇文章,我们接着来聊基于哈希的签名,这次,我们首先开始介绍一个结构,那就是「默克尔树」(Merkle Tree),这个结构,其实之前文章当中,我们再来回...
SpringBoot jasypt 配置文件/属性ENC加密
前言在测试的时候,遇到了任意文件读取,或者拿到了网站服务器的权限,进一步做信息收集的时候,我们往往会查看配置文件。因为配置文件当中很有可能存放redis、mysql、mmsql等数据库的ip、账号和密...
7794