欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页http2
      安全工具

      一款微信小程序源码包信息收集工具,根据已有项目改编

      wxapkg_infosearch 一款微信小程序源码包信息收集工具,根据已有项目改编 本项目是由 https://github.com/moyuwa/wechat_appinfo_wxapkg 项目...
      admin 01月19日9 views评论wxapkg 信息收集工具
      阅读全文
      安全工具

      BurpSuite出现505 HTTP Version Not Supported的解决方法

      今天使用Burp抓包出现505的响应码,本以为就是服务器的问题,505嘛,所以就没多想,但是随着抓包的深入,不对劲,505?505:服务器不支持请求中所用的 HTTP 协议版本。(HTTP 版本不受支...
      admin 10月18日79 views评论burp burpsuite
      阅读全文
      安全文章

      Burp+HTTP2攻击面分析

      概况截至到目前根据Cloudflare统计,HTTP2.0使用量已经超过了HTTP1.1,但HTTP2.0也有未完善的点,更多的可能是个过渡,所以目前HTTP3.0的使用量一直在呈现上升趋势,但当下H...
      admin 05月17日20 views评论burp 攻击面分析
      阅读全文
      安全漏洞

      CVE-2024-2398:HTTP/2 推送标头内存泄漏

      概括:对于每个传入PUSH_PROMISE标头,都会分配一个新name:value字符串,并将指向该字符串的指针存储在stream->push_headers数组中。h = aprintf("%...
      admin 03月28日150 views评论curl safe
      阅读全文
      安全文章

      谈一下最新的CVE-2023-44487 HTTP2 快速重置攻击

      文章发表于:https://www.ch35tnut.site/zh-cn/vulnerability/cve-2023-44487-http2-rapid-reset-ddos-attack/基本信...
      admin 02月24日125 views评论cve-2023-44487 http2
      阅读全文
      安全漏洞

      深入分析 CVE-2023-44487 HTTP2 快速重置攻击对 Nginx 的影响

      扫码领资料获网安教程免费&进群最近安全圈公布了一个利用 HTTP/2 快速重置机制进行 DDoS 攻击的 0day 漏洞,CVE-2023-44487,鉴于 HTTP/2 协议已经在 Inte...
      admin 02月16日81 views评论数据帧 深入分析
      阅读全文
      安全文章

      HTTP2 request smuggling

      前言 最近看了一些HTTP请求走私的文章,都是基于HTTP/1.1的。HTTP/2.0已经发布多年,是否存在走私问题?进行检索后发现文章大都是讲H2C的,关于HTTP2的安全问题没有细致的讲解。在Bl...
      admin 02月15日21 views评论encoding smuggling
      阅读全文
      安全文章

      HTTP2请求走私(上)

      协议介绍HTTP/2是HTTP协议自1999年HTTP 1.1发布后的首个更新,它由互联网工程任务组(IETF)的Hypertext Transfer Protocol Bis(httpbis)工作小...
      admin 01月31日19 views评论encoding 标识符
      阅读全文
      安全文章

      HTTP2降级请求走私

      请求走私简介HTTP请求走私(HTTP Request Smuggling)这个概念第一次在安全会议上提出是在2005年。当时,Chetan Kunte和Amit Klein两位研究人员在Black ...
      admin 12月02日31 views评论content-length 请求走私
      阅读全文
      安全新闻

      遭受 HTTP/2快速重置零日攻击的十大开源项目

      执行摘要在这篇博文中,我们列出了至少 10 个受Cloudflare本周披露的 HTTP/2“快速重置”漏洞影响的开源软件包。该漏洞编号为CVE-2023-44487,存在于 HTTP/2 协议中,或...
      admin 10月17日28 views评论cloudflare 重置
      阅读全文
      安全文章

      HTTP2 request smuggling

      前言 最近看了一些HTTP请求走私的文章,都是基于HTTP/1.1的。HTTP/2.0已经发布多年,是否存在走私问题?进行检索后发现文章大都是讲H2C的,关于HTTP2的安全问题没有细致的讲解。在Bl...
      admin 04月26日15 views评论encoding smuggling
      阅读全文

      最新文章

      • NETGEAR-R7000-缓冲区溢出漏洞(CVE-2021-31802) 05/30 21 views
      • MagicFlow-防火墙网关-main.xp-任意文件读取漏洞 05/30 22 views
      • MSA-互联网管理网关-msa-任意文件下载漏洞 05/30 14 views
      • 应急响应-爆破事件与隧道流量 05/30 21 views
      • 巧妙利用参数污染进行sql注入 05/30 21 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144915
      • 分类48
      • 标签155411
      • 留言709
      • 链接0
      • 浏览22105179
      • 今日216
      • 本周808
      • 运行6512 天
      • 更新2025-5-30

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144915 留言 709 访客22105179

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144915
      • 分类48
      • 标签155411
      • 留言709
      • 链接0
      • 浏览22105179
      • 今日216
      • 本周808
      • 运行3349 天
      • 更新2025-5-30
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码