网络安全之前端学习(css篇1)那么经过之前的学习,我们对HTML有了基础的认识,接下来讲一讲css。1.认识css层叠样式表(英文全称:Cascading Style Sheets)是一种用来表现H...
黑客攻击的东西~默认 404 页面
尽可能多地了解 Web 应用程序背后的技术堆栈以便充分利用它总是很有用的。获取有关应用程序的信息的一种简单方法是查看 404 未找到页面。如果网站尚未创建自定义 404 页面,则可以使用它来识别网站所...
邮件钓鱼新思路
钓鱼事件应急然后下载附件需要仿造了一个登录界面:开始我以为是一个网易的存储型XSS漏洞,心想应急还能捡到个洞?后来分析发现,邮件支持发送html,附件的下载并不是真的有附件,而是html渲染的效果,然...
Vulnhub XXE-Lab-1
免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
2023 CryptoCTF
EasyDid it!12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849...
2022 CryptoCTF
warm-upMic-Check分值:19 考点:签到 Can you hear me?2022-Jul-Thu 12:20:26 If you can, enter your first flag:...
新解析vip视频接口,支持各大主流平台
代码: <!DOCTYPE html><html><head> <title>VIP视频播放</title> <style> b...
Shanghai issues General Data Lists of Cross-border Data
On 17 May 2024, the Administrative Committee of Lin-gang Special Area of China (Shanghai) Pilot Free...
XXE靶机攻防实践
靶机介绍Haboob团队根据https://www.exploit-db.com/docs/45374发表的论文"XML外部实体注入-解释和利用"制作了这个虚拟机以利用私有网络中的漏洞,我们希望你喜欢...
VulnHub-XXE靶机渗透测试
免责声明:涉及到的所有技术和工具仅用来学习交流,严禁用于非法用途,未经授权请勿非法渗透,否则产生的一切后果自行承担!简介XML外部实体注入(XML Extenrnal Entity Injection...
为你的网站增添新年喜庆氛围——2024新年快乐灯笼HTML代码
自动播放音乐代码: <audio id="bgmusic" src="./HeartoftheOcean.mp3" autoplay="autoplay" loop="loop" style="...
Chromium 内核 1458911 Bug 文件读取研究利用
Chromium 内核 1458911 Bug 文件读取研究利用介绍2023年6月29日 星期四 12:00 [email protected] 开发者向 Chromium 官方提交了该漏洞。该漏洞影响...