导读:在这篇文章中,我们将逐步介绍如何安装 Kubernetes 指标服务器。 本文字数:1721,阅读时长大约:2分钟在这篇文章中,我们将逐步介绍如何...
云安全 | Kubernetes服务渗透(一)
Kubernetes简介 Kubernetes 使用几个特定的网络服务,一旦你破坏了一个pod,你可能会发现它们暴露在互联网或内部网络中。 使用 OSINT 查找暴露的 POD一种方法是在crt.sh...
Bypass - 403
./bypass-403.sh https://example.com admin./bypass-403.sh website-here path-heregit clone h...
文了解SSRF漏洞
文了解SSRF漏洞红客突击队于2019年由队长k龙牵头,联合国内多位顶尖高校研究生成立。其团队从成立至今多次参加国际网络安全竞赛并取得良好成绩,积累了丰富的竞赛经验。团队现有三十多位正式成员及若干预备...
教程 | CRLF注入技巧分析
这是一篇关于将回车符和换行符注入内部 API 调用的文章。我在做代码审时遇到了这样的函数:<?php// common.phpfunction getTrialGroups(){ &...
CTFer成长之路之SSRF漏洞
SSRF漏洞CTFSSRF Training题目描述:web容器中存在一个flag,mysql中存在一个管理员账号密码,其余容器中均没有特定flagmysql容器中内置 tcpdumpvulnweb容...
Goher协议初学习
今天网鼎杯的一个题目,碰到了gopher协议,CTF比赛接触也是很长时间了,之前一直没有耐心了解gopher协议。查了下, gopher协议居然是前http时代的大哥。在WWW出现之前,Gopher是...
利用Param Miner挖掘基于缓存中毒的XSS漏洞
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍:你肯定听说过缓存中毒(Cache...
神兵利器 - presshell【文末赠书-Web安全攻防从入门到精通】
在您的 wordpress 服务器上执行 shell 命令。上传的 shell 可能会在<your-host>/wp-content/plugins/shell/shell.php安装要安...
超实用 Demo:使用 FastAPI、Celery、RabbitMQ 和 MongoDB 实现一个异步任务工作流
异步任务,是 Web 开发中经常遇到的问题,比如说用户提交了一个请求,虽然这个请求对应的任务非常耗时,但是不能让用户等在这里,通常需要立即返回结果,告诉用户任务已提交。任务可以在后续慢慢完成,完成后再...
攻击者如何在攻击中滥用原生 Linux 工具
通过趋势科技的蜜罐和监测技术,研究人员能够观察到攻击者滥用原生 Linux 工具对 Linux 环境发起攻击的实例。采用容器已经成为主流,各类企业的使用率都在上升。根据 CNCF 的一项调查,93% ...
如何利用curl进行hacking
如何利用curl进行hacking声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。前言主要...
28