从一个绕过长度限制的 XSS 中,我们能学到什么? 从一个绕过长度限制的 XSS => IDN => IDNA => punycode => NFKC,长文警告! 一个绕过长度...
具有 Unicode 兼容性的 WAF 绕过
Unicode 兼容性是Unicode 等效的一种形式,它确保在可能具有不同视觉外观或行为的字符或字符序列之间表示相同的抽象字符。例如,𝕃被标准化为L。此行为可能会为滥用一些在输入清理后执行 unic...
利用unicode特性在红队中的应用
Unicode 兼容性是Unicode 等效的一种形式,它确保在可能具有不同视觉外观或行为的字符或字符序列之间表示相同的抽象字符。例如,𝕃被标准化为L。此行为可能会为滥用一些在输入清理后执行 unic...