免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
Xss Bypass dog
前言之前写过类型的水文,感觉写的一般。重新再苟了一遍。Fuzz简单粗暴的Fuzz,是我的首选,可以从Github,推特以及一些xss_payload分享网站,收集到足够的xss_payload进行Fu...
寻找DOM-XSS的几个技巧总结
寻找DOM-XSS的几个技巧总结 技巧汇总 手动代码审计 检查客户端代码(包括 JavaScript 文件)主要是搜索不安全的编码模式。重点关注操作 DOM 的函数,例如innerHTML、docum...
【每日技能+1】一些需要ip编码绕过的场景,可以使用工具快速生成
一些需要ip编码绕过的场景,可以使用工具进行快速生成。 项目地址:https://github.com/projectdiscovery/mapcidr echo 127.0.1.0 | mapcid...
Misc学习之编码和zip解密
Misc学习之编码和zip解密 正义可能会迟到 &nb...
密码学base100
base100是一种对称加密,特点是加密后是emoji。讲base100的文章比较少。其实也很简单,这块做一个记录。这里拿字符'a'举例说明加密过程:首先会根据字符的字节数,决定emoji表情个数字符...
CTF常见编码
扫码领资料获网安教程免费&进群常见编码ASCII编码ASCII(美国标准信息交换代码)是基于拉丁字母的一套电脑编码系统,主要用于显示现代英语和其他西欧语言。它是现今最通用的单字节编码系统,是网...
哈希、加密、编码之间的区别 | 文末618福利,可以拿50京东卡!
哈希、加密、编码之间的区别在我们的日常生活中,有很多关于数据保护和安全的讨论。我们生活在这样一个时代,说数据是新的“货币”并没有错。就像我们拥有的任何其他货币一样,我们永远不希望我们的数据隐私落入他人...
绕过Cloudfront XSS WAF
1) alert = window["al "+"ert"] 2)用``绕过()3)用/替换空格 4)对符号进行编码:< = %3c> = %3e"...
通俗直观介绍ChatGPT背后的大语言模型理论知识
作者:cheaterlin,腾讯CSIG后台开发专家 “AI 的 iPhone 时刻到来了”。非算法岗位的研发同学'被迫'学习 AI,产品岗位的同学希望了解 AI。但是,很多自媒体文章要么太严谨、科学...
G.O.S.S.I.P 阅读推荐 2023-05-16 UnGANable
今天给大家推荐的是一篇来自德国亥姆霍兹信息安全中心(CISPA)张阳研究组投稿的,关于如何保护人脸图像免遭恶意编辑的工作UnGANable: Defending Against GAN-based F...
WAF绕过-寻找不同绕狗姿势
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!全网-WAF专题(一)开学 每一天1、【导读】500+WAF案例总结(一)2、【思路速成】快速融入实战环境3、【免费】技术共享原则,持续免费更...
12