POC,大家都有了。在windows系统下,如果tomcat开启了put协议,可以通过同一时间内多次发送大小写混淆的数据包利用条件竞争绕过tomcat的防护,从而造成rcePUT/aaa/aa.Jsp...
G.O.S.S.I.P 阅读推荐 2024-04-23 你读书吗?
今天是世界读书日,嗯,但是我们处在一个没人读书的时代:在最近美国法院阻止企鹅兰登书屋(Penguin Random House)收购西蒙与舒斯特(Simon & Schuster)出版社的案件...
出版社的渗透测试各种逻辑漏洞
0x01 概述由于程序逻辑不严谨或逻辑太过复杂,导致一些逻辑分支不能正常处理或处理错误,统称为业务逻辑漏洞。常见的逻辑漏洞有交易支付、密码修改、密码找回、越权修改、越权查询、突破限制等,下图是简单的逻...
某出版社的一次渗透测试
0x01 概述由于程序逻辑不严谨或逻辑太过复杂,导致一些逻辑分支不能正常处理或处理错误,统称为业务逻辑漏洞。常见的逻辑漏洞有交易支付、密码修改、密码找回、越权修改、越权查询、突破限制等,下图是简单的逻...
《从0到1:CTFer成长之路》正式发行,N1BOOK正式上线!
写在开头 感谢电子工业出版社章海涛老师及其团队,是他们专业的指导以及辛苦的校验,才使本书最终与广大读者见面。千呼万唤始出来《从0到1:CTFer成长之路》这本书共13章,644页,采用双色印刷,最终定...