自定义协议的相关问题其实比较古老了,08 年时就已经在 BH 上被提出来,最近因为 Electron 远程代码执行漏洞(CVE-2018-1000006)又一次被提起,借此机会刚好把之前学习的相关内容...
攻击者如何利用SMTP漏洞伪造电子邮件
A new exploitation technique called Simple Mail Transfer Protocol (SMTP) smuggling can be weaponized...
2022 祥云杯 Web Writeup
看了两天的 Token is invalid !!… ezjavaspringboot 网站 controller util (最后好像没用到) lib 一眼看到 commons-col...
生成树协议:STP、RSTP和MSTP,解决网络环路、广播风暴
来源:网络技术联盟站 你好,这里是网络技术联盟站。 在计算机网络中,生成树协议是一种基本的机制,用于防止冗余网络拓扑中的环路和广播风暴。这些协议确保在任何给定时间网络中的任何两个节点之间仅存在一条路径...
网络安全基础技术扫盲篇 — 名词解释(三)
知识宝库在此藏,一键关注获宝藏WEB服务器通信原理基础(IP、端口、HTTP协议、HTTP状态码、域名)用通俗易懂的话说:IP:IP(Internet Protocol)可以理解为你在淘宝买东西时写的...
G.O.S.S.I.P 阅读推荐 2023-11-27 Chrowned!
在开始今天的正文之前,先插播一条来自我们的读者,也是USENIX Security 2024论文Your Firmware Has Arrived: A Study of Firmware Updat...
G.O.S.S.I.P 阅读推荐 2023-10-27 LLM支持的协议Fuzzing
https://mpi-softsec.github.io/papers/NDSS24-chatafl.pdf 今天介绍一篇NDSS 2024论文,内容是基于LLM的协议fuzzing工作,来自德国m...
再谈 IP 伪造
最近刚好看到一段视频,讲述关于 IP 伪造的内容。视频中并没有具体描述如何进行的 IP 伪造。借此机会,小黑屋来唠唠伪造 IP 的几种常见方式。方式1: X-Forwarded-For这...
微软2023年10月补丁日多个产品安全漏洞风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2023年10月补丁日多个产品安全漏洞影响厂商&产品Windows Server 2022、Microsoft Off...
最新整理的网络术语大全,强烈建议收藏!
来源:网络技术联盟站 ACL (Access Control List)英文全称:Access Control List中文含义:访问控制列表原理:ACL是一种网络设备(如路由器、防火墙)上...
【Tips+1】内网主机发现总结
Tips +11、内网主机发现概述内网主机发现是指在一个局域网或内部网络中,通过使用特定的技术和工具,发现并识别所有连接到该网络的主机和设备。在内网渗透中,为了扩大战果,我们通常需要先收集内网主机的存...
Jimbos协议遭遇闪电贷攻击,损失超750万美元
Jimbos协议遭遇闪电贷攻击,损失4000 ETH,价值超750万美元。Jimbos协议是基于Arbitrum的DeFi项目。近日,Jimbos协议遭遇闪电贷攻击,损失4000 ETH,价值超750...
8