阅读目录(Content)一、研究背景0x1:网页暗链是什么?0x2:网页暗链带来的危害0x3:黑产为什么想要做暗链?0x4:谁在买暗链?0x5:暗链的目标受众市场是谁?二、常见暗链攻击方式0x1:J...
VUE框架渗透测试的一些技巧(实现自动化测试)
0x01 什么是VUEVue.js 是一个渐进式 JavaScript 框架,用于构建用户界面。而 Webpack 是一个模块打包工具,用于将项目中的各种资源(如 JavaScript 模块、CSS ...
Kunlun-Mirror源代码安全审计工具全解析
今天给大家介绍一款超厉害的工具——Kunlun-Mirror 它是源代码安全审计的得力助手。 但在开始前,得跟大家强调一下:所提供的工具资料仅供学习使用,大家一定要遵守法律法规,自行承担使用风险哦。 ...
网安快速入门之JS基础
网安快速入门之JS基础JS定义JavaScript(简称“JS”)是一种具有函数优先的轻量级,解释型或即时编译型的编程语言。它以其作为开发Web页面的脚本语言而闻名,但也被广泛应用于非浏览器环境中。J...
某985/211高校未授权漏洞挖掘
一、前言现在越来越多的网站前后端分离,javascript 代码基本都会使用 webpack 这样的工具进行打包,打包过后的 javascript 代码会被混淆压缩,一个 js 文件就上万行代码,增加...
Kunlun-Mirror源代码审计工具
介绍 Cobra是一款源代码安全审计工具,能够识别多种编程语言源代码中的大部分显著安全漏洞与问题。https://github.com/wufeifei/cobra Cobra-W作为Cobra 2....
Imperva WAF Bypass XSS
<svg><set onbegin=d=document,b='`',d['loca'+'tion']='javascript:aler'+'t'+b+domai...
代码审计之某代刷网系统
文章由本人首发于奇安信攻防社区,地址 :https://forum.butian.net/share/2700x00前言众所周知,目前这种代刷网在网络上还是比较常见的,所以今天准备对这类系统进行一波审...
【图一乐】在 pdf 文档中玩俄罗斯方块游戏
PDF 文件通常被视为静态文档,主要用于阅读和打印。然而,随着技术的发展,PDF 的功能已经远远超出了简单的文本和图像展示。最近,一个名为“pdftris”的项目展示了如何在 PDF 文件中嵌入一个完...
关于 XSS 的一些搜集
关于 XSS 的一些搜集 XSS,没落的漏洞之王 这篇总结了一下关于 XSS 的一些思考、实践利用经验以及搜集的各种 payloads 关于 XSS 的一些想法 四步法: 输出点在哪 如何闭合原语句(...
华为路由器敏感信息泄露DG8045Router1.0
概述路由器默认密码是序列号的最后8位poc请求GET /api/system/deviceinfo HTTP/1.1Host: 192.168.1.1User-Agent: Mozilla/5.0 (...
CovRL-Fuzz:基于大模型变异的JavaScript解释器模糊测试技术 | 技术进展
基本信息原文名称:Fuzzing JavaScript Interpreters with Coverage-Guided Reinforcement Learning for LLM-Based M...
49