入职大厂必会写在前面的话:请注意本篇博客最后面的附(注意java版本),本篇博客采用的是LDAP服务getshell,rmi同理。阅读本篇博客需了解fastjson,ldap,rmi。启动靶场在终端里...
【WebChains】Java 安全研究领域的瑞士军刀
工具介绍Web-Chains 项目,又名 Java-Chains 项目,我们站在巨人肩膀上,致力于打造最强的 Java 安全研究领域的瑞士军刀 Web 版 Java Payload 生成与利用工具,提...
JWT原理及利用
JWT的结构包括三部分头部(Header),负载(Payload) 和 签名(Signature)。它们之间使用点号“.”进行连接,构成了一个完整的JWT。1. 头部(Header):通常包含两部分信...
WebSocket了解
WebSocket了解定义之前都是轮询与长轮询,都是由浏览器每隔一段时间去请求服务端,服务端再响应新数据现在到它了,用于在 Web 浏览器和服务器之间创建快速双向通道的协议,说是不局限于每次由客户端主...
HTB-Backfire
(打完了出去就可以吹逼说自己反制了世界第一的红队基础设施!!lol)扫描靶机nmap -A -v -T4 10.10.11.49跑出了几个端口,443,5000,有个8000端口,显示跟havoc.y...
挖掘有回显ssrf的一类隐藏payload
正文这类payLoad是我自己在挖掘有回显ssrf所发现的一般人也不知道,这里就讲一下原文始发于微信公众号(迪哥讲事):挖掘有回显ssrf的一类隐藏payload
JNDI与RMI、LDAP相关的安全问题探讨
1Concepts of JNDIJNDI 全名 Java Naming and Directory Interface,实际上简单来说就是一个接口,应用通过该接口来访问对应的目录服务。好吧,先了解一...
XXE 在文件上传当中的应用
扫码加圈子获内部资料网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。原文链接:https://xz.aliyun.com...
西湖论剑WriteUp
点击蓝字,关注我们WEBRank-l首先打开题目这里有文本框我们尝试使用fengjin来跑一下,不行那我们只能开始手注了,但是他这里有两个界面就是输入email和输入password的页面这里的157...
XSS靶场保姆级教学
前言这里作者采用phpstudy部署的xss-lab靶场,配置如下:第一关进入靶场后寻找页面的传参处,发现url中的name参数传了test给页面,可以在此处进行尝试xss成功弹窗!payload:&...
Twitter渗透技巧搬运工(三)
字典Tips /.git/HEAD/.git/logs/HEAD/.import//.bashrc/admin-cgi/admin-console/backup//console//console/l...
【相关分享】记一次SQL注入漏洞
免责声明❝由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,...
131