安全文章

利用Excle打XXE

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把猫...
阅读全文
安全闲碎

腾讯文档图片抓取

前言这几天,因“业务需要”,一直在写处理表格的脚本(三天打鱼两天晒网)但是表格中是有图片的,我需要定位图片后,OCR文字识别出来结果,一开始的处理方式是,将xlsx后缀改为zipxlsx的图片都是存储...
阅读全文
安全文章

Apache-Poi-XXE-Analysis漏洞分析

No.1声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必...
阅读全文