安全工具

POC-T插件化并发框架

2.0版本经过一段时间的用户反馈,现已相对稳定。目前第一阶段以漏洞验证为核心的需求均已完成。本篇从解决问题的角度介绍这个框架,希望能得到大家的改进建议。项目地址:   https://git...
阅读全文
安全工具

可定制的漏洞的工具

0x01 afrog介绍一款性能卓越、快速稳定、PoC可定制的漏洞扫描(挖洞)工具,PoC涉及CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络...
阅读全文
CTF专场

阿里XSS挑战赛思路及PoC

先知社区的XSS挑战,不只是过滤的绕过,还需要结合很多浏览器、HTML、CSS、JS的知识点,最后也只做出来9道题~~离2000的ECS还差那么一点点_(:з」∠)_ 完整writeup可以查看先知社...
阅读全文