安全文章

知乎 x-zse-96 字段破解

一前言1.1 本文仅供研究与学习使用自从21年破解知乎web后就没去再关注它,最近很多伙伴私信说知乎已经更新版本,于是乎便有了这一次的逆向!这次笔记会稍微简洁些,具体操作不懂的可查看我之前在csdn写...
阅读全文
安全文章

Jellyfin SSRF

无善无恶心之体,有善有恶意之动,知善知恶是良知,为善去恶是格物构造请求POC:http://xxx/Images/Remote?imageUrl=https://www.baidu.com漏洞证明:文...
阅读全文
安全百科

XSS攻击详解

0 前言0.1 免责声明传播、利用本公众号剁椒鱼头没剁椒所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号剁椒鱼头没剁椒及作者不为此承担任何责任,一旦造成后果请自行承担!如有...
阅读全文
安全文章

看一处知乎的业务逻辑

0x01 前言最近在总结一些自己学习到或自己遇到的逻辑漏洞案例自己也会分篇幅慢慢发到公众号上(看自己写的进度)本意是想以一篇文章总结自己所学到的或自己遇到的逻辑漏洞案例,考虑到公众号发布文章不能修改和...
阅读全文
安全文章

vulntarget-b 靶场渗透

扫码领资料获网安教程免费&进群前言展开目录觉得这个系列的靶场还有点意思,所以自己搭建来玩玩拓扑图:外网打点展开目录常规端口扫描发现 81 端口为 web 服务找到历史漏洞:文件上传:https...
阅读全文