一、关于HttpClient ssrf是比较常见的漏洞,可以利用存在缺陷的web应用作为代理攻击远程和本地的服务器。一般存在于可以发起网络请求的方法和对应的业务。 HttpClient ...
对二五仔的一次病毒分析
不知道哪个同事收到了邮件并打开 邮件附属两个doc文件 打开邮件 好家伙、看这个邮件就指定不对劲马上查一波、发现乃是钓鱼邮件!!!SHA256:e...
踩坑版渗透:记某次授权测试
信息收集朋友闲聊中,提起想帮忙测试一下网站的安全性,有点手生。于是朋友把站点告诉了我,前部分正常步骤搜集信息,查看ip端口。PS:本文仅用于学习交流,严禁用于任何非法用途,违者后果自负,与本站及作者无...
CWE-644 对HTTP头部进行脚本语法转义处理不恰当
CWE-644 对HTTP头部进行脚本语法转义处理不恰当 Improper Neutralization of HTTP Headers for Scripting Syntax 结构: Simple...
工具 | Web批量请求器之WebBatchRequest
工具名:WebBatchRequest作者:小维@Timeline Sec 核心组本工具仅限技术研究与测试,严禁用于非法用途,否则产生的一切后果自行承担。0x01 简介WEB批量请求器(WebBatc...
【网安演练】靶场练习之hackinglab(鹰眼)-脚本题
网安教育培养网络安全人才技术交流、学习咨询1、寻找key访问给出的链接:http://lab1.xseclab.com/xss1_30ac8668cd453e7e387c76b132b140bb/in...
ByteCTF web sp-oauth 题解
更多全球网络安全资讯尽在邑安全ByteCTF唯一一道0解题目,比赛的时候卡住了,最后磕磕绊绊的做了一下这个题目主要考察对Spring-oauth的理解,可惜我对Spring-oauth一无所知:)题目...
2021广东强网杯|MISC方向WP
· 签到欢迎参加强网杯有⼿就⾏flag{Wec10m3_to_QwbCtF}· 泄露的秘密sqlmap的盲注流量,先导出http流量根据返回包来判断bool值,333为T,325为...
bypassing web application firewall | 简介WAF,WAF 绕过和技术(一)
模块1 简介WAF,WAF 绕过和技术WAF,WAF类型和WAF绕过介绍众所周知,Web应用程序防火墙是一种位于我们Web应用程序前面的防火墙,它过滤,分析和阻止所有通过的HTTP通信,并尝...
Burp Suite2019.9破解版下载
burpsuite2019.9版本更新01burpsuite2021.9更新日志burpsuite2021.9发布于2021年10月12日. 属于测试版本,不喜欢尝鲜者慎下[可能有bug]....
记一次绕系统防火墙反弹案例
0x01 前言Date/time:2016年,这次遇到的问题有些奇葩,这里简单记录下测试过程。已经拿到目标主机最高权限,但是在转发3389端口时遇到了问题。尝试了《记一次绕防火墙反弹转发小结》文中所有...
命令行工具
命令行工具模拟工具RequestBin:http://requestbin.net/ (调试http/https交互)Ceye:http://ceye.io/ (检测带外流量的监控平台,如DNS查询...
125