声明! 笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人无关,切勿触碰法律底线,否则后果自负!!!! 题记 XSS(跨站脚本)概述 Cross-Site Scri...
隐藏在原生库代码背后 — Go 恶意软件开发
Hiding behind the library line — Go malware development当我在研究著名的 Flare-On CTF 的一道逆向工程挑战时,我突然想到了向原生库注入...
用友NC psnImage/download SQL注入代码分析
0x00.漏洞描述 用友NC接口/psnImage/download存在SQL注入漏洞,攻击者可获取数据库敏感信息 GET /portal/pt/psnImage/download?pageId=lo...