声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
浅谈Fastjson绕waf
浅谈Fastjson绕waf写在前面 关键时期换个口味,虽然是炒陈饭,但个人认为有干货的慢慢看,从最简单到一些个人认为比较骚的,本人垃圾代码狗,没有实战经验,因而更多是从fastjson的词法解析部...
localhost 和 127.0.0.1 之间有什么区别?
前端开发人员在本地调试时,经常与localhost进行交互,只需运行npm run即可在浏览器中打开他们的网页,地址栏中显示类似http://localhost:xxx/index.html的内容。许...
IT知识百科:什么是127.0.0.1 Localhost?
公众号:网络技术联盟站 你好,这里是网络技术联盟站,我是瑞哥。在计算机网络领域,127.0.0.1 和 localhost 是两个经常被提及的术语,这两个概念对于系统管理员、网络工程师、开发人员以及想...
CSRF
CSRF # CSRF是跨站请求伪造攻击,由客户端发起,是由于没有在执行关键操作时,进行是否由用户自愿发起的确认攻击者通过用户的浏览器来注入额外的网络请求,来破坏一个网站会话的完整性。 比如某网站用户...
简单的地级hvv总结
现在只对常读和星标的公众号才展示大图推送,建议大家能把威零安全实验室“设为星标”,否则可能就看不到了啦!免责声明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,...
iox-轻量级代理神器
前言iox是一款Go语言编写的开源端口转发&内网代理工具,它可以说是ew、lcx的升级版,可以实现流量转发,端口转发、socks隧道、udp流量转发、流量加密等功能。特征•流量加密(可选)•人...
HTB-Infiltrator笔记
扫描靶机nmap -A -v -T4 10.10.11.31扫出了域名infiltrator.htb,dc01.infiltrator.htb,先打开网页看看在这里底下有一些用户跑了一下目录没什么收获...
Src挖掘之比较有意思的几个漏洞挖掘记录
原文首发在:奇安信攻防社区https://forum.butian.net/share/3692sql注入某条数据,点击详情的数据包,单引号报错再加一个正常本以为是一次平平无奇的sql注入,没想到绕了...
JNDI服务利用工具 RMI/LDAP,支持内存马、高版本JDK下利用等,fastjson/log4j rce漏洞检测辅助工具
01工具介绍 JNDI服务利用工具 RMI/LDAP,支持部分场景回显、内存shell,高版本JDK场景下利用等,fastjson rce命令执行,log4j rce命令执行 漏洞检测辅...
【SRC】比较有意思的几个漏洞挖掘记录
点击上方[蓝字],关注我们免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。文章正文sql注入某...
从0学习CTF-从ctfhub来了解SSRF
0x01 简介服务器端请求伪造(Server-side request forgery 简称 SSRF),攻击者滥用服务器的功能,使其访问或操纵该服务器领域中的信息。他的具体流程如下图所示,可通过存在...
7