我们常见的HTTP请求方法是GET、POST和HEAD。但是,其实除了这两个之外,HTTP还有一些其他的请求方法。WebDAV (Web-based Distributed Authoring and...
SSRF绕过方法总结
1、攻击本地12http://127.0.0.1:80http://localhost:222、利用[::]123利用[::]绕过localhosthttp://[::]:80/ >>&g...
Exchange Autodiscover漏洞暴露10万Windows域凭证
更多全球网络安全资讯尽在邑安全 微软 Exchange Autodiscover设计和实现漏洞引发严重凭证泄露攻击,数十万Windows域凭证泄露。 Autodiscover是Microsoft Ex...
003 远程代码执行漏洞
1.远程代码执行漏洞漏洞名称远程代码执行漏洞漏洞地址http://10.211.55.2/eval.php?data=phpinfo()http://10.211.55.2/eval.php?data...
你偷看的小电源,全被监视了
来自公众号:51CTO技术栈“ 在某个夜黑风高的夜晚,你或许尝试过:用手机打开浏览器使用无痕模式浏览一些重(bu)要(ke)机(miao)密(shu)。无痕,顾名思义就是没有痕迹。但是,你以为开了无痕...
自动化数据分析下的威胁发现
文|宙斯盾流量安全分析团队彦修不记得多早之前,大概是2020年9月3号15点37分25秒181毫秒写过一篇信息搜集过程中有关数据分析的文章(原文链接),或许有读者会问,这么精确的时间我为什么记得这么清...
Chisel:基于HTTP的快速稳定TCPUDP隧道工具
关于ChiselChisel是一个快速稳定的TCP/UDP隧道工具,该工具基于HTTP实现其功能,并通过SSH保证通信安全。Chisel是一个可执行文件,其中包含了客户端和服务器端,该工具基于Go(g...
SoapClient原生类在开发以及安全中利用
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬1Soa...
HTTP盲测试的几种思路
HTTP 盲攻击 简介HTTP 盲攻击,凡是不直接使用传统的 HTTP Request、HTTP Response 中的已有数据进行的漏洞挖掘与分析的攻击方式,都可以称为 HTTP 盲攻击。该攻击适用...
赏金猎人技能-http走私漏洞学习
赏金猎人技能-http走私漏洞学习Safe bleaching powder昨天大家默哀了吗?为表达对抗击新冠肺炎疫情斗争牺牲烈士和逝世同胞的深切哀悼时常听到一些人吐槽国家哪里哪里不好但是到生死关头你...
CWE-443 废弃(重复):HTTP响应分割
CWE-443 废弃(重复):HTTP响应分割 DEPRECATED (Duplicate): HTTP response splitting 结构: Simple Abstraction: Base...
CWE-650 在服务器端信任HTTP权限模型
CWE-650 在服务器端信任HTTP权限模型 Trusting HTTP Permission Methods on the Server Side 结构: Simple Abstraction: ...
125