前端开发人员在本地调试时,经常与localhost进行交互,只需运行npm run即可在浏览器中打开他们的网页,地址栏中显示类似http://localhost:xxx/index.html的内容。许...
IT知识百科:什么是127.0.0.1 Localhost?
公众号:网络技术联盟站 你好,这里是网络技术联盟站,我是瑞哥。在计算机网络领域,127.0.0.1 和 localhost 是两个经常被提及的术语,这两个概念对于系统管理员、网络工程师、开发人员以及想...
CSRF
CSRF # CSRF是跨站请求伪造攻击,由客户端发起,是由于没有在执行关键操作时,进行是否由用户自愿发起的确认攻击者通过用户的浏览器来注入额外的网络请求,来破坏一个网站会话的完整性。 比如某网站用户...
简单的地级hvv总结
现在只对常读和星标的公众号才展示大图推送,建议大家能把威零安全实验室“设为星标”,否则可能就看不到了啦!免责声明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,...
iox-轻量级代理神器
前言iox是一款Go语言编写的开源端口转发&内网代理工具,它可以说是ew、lcx的升级版,可以实现流量转发,端口转发、socks隧道、udp流量转发、流量加密等功能。特征•流量加密(可选)•人...
HTB-Infiltrator笔记
扫描靶机nmap -A -v -T4 10.10.11.31扫出了域名infiltrator.htb,dc01.infiltrator.htb,先打开网页看看在这里底下有一些用户跑了一下目录没什么收获...
Src挖掘之比较有意思的几个漏洞挖掘记录
原文首发在:奇安信攻防社区https://forum.butian.net/share/3692sql注入某条数据,点击详情的数据包,单引号报错再加一个正常本以为是一次平平无奇的sql注入,没想到绕了...
JNDI服务利用工具 RMI/LDAP,支持内存马、高版本JDK下利用等,fastjson/log4j rce漏洞检测辅助工具
01工具介绍 JNDI服务利用工具 RMI/LDAP,支持部分场景回显、内存shell,高版本JDK场景下利用等,fastjson rce命令执行,log4j rce命令执行 漏洞检测辅...
【SRC】比较有意思的几个漏洞挖掘记录
点击上方[蓝字],关注我们免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。文章正文sql注入某...
从0学习CTF-从ctfhub来了解SSRF
0x01 简介服务器端请求伪造(Server-side request forgery 简称 SSRF),攻击者滥用服务器的功能,使其访问或操纵该服务器领域中的信息。他的具体流程如下图所示,可通过存在...
总结RCE漏洞(常见RCE的组合案例)
RCE原理RCE(remote command/code execute)即远程命令/代码执行。可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。RCE分为远程命令执行pin...
Shadowsocks Redirect Attack
最近复现了一个比较老的洞,因为涉及到密码学相关的攻击,刚好前段时间也在学习通讯协议相关的知识,于是就比较感兴趣。 先总体概括一下,漏洞成因是因为 Shadowsocks 的作者默认使用了一个不合适的密...
12

