swagger简介 Swagger是什么? Swagger(现称OpenAPI)是一种开源的API描述语言,旨在简化RESTful API的设计、文档化、生成和消费。Swagger为API提供了一种标...
XSS — 使用 Hex 溢出绕过 WAF
今天,我将写我如何使用 Hex Overflow 绕过 BIG IP Local Traffic Manager (F5 Networks) Web 应用程序防火墙的文章。 故事会直线发展,但实际上情...
渗透测试之常见的漏洞
安徽信科共创信息安全测评有限公司随着网络的快速发展,技术的成熟,在安全领域我们经常会听到有人谈论到渗透测试,那么听到的渗透测试到底是什么?接下来我们简单的聊一聊什么是渗透测试。渗透就是渗入、入侵的意思...
SRC 挖洞tips
“ 今天你不挖洞,明天洞就被别人挖走了”通过T-star比赛,分享一些小tips01—tips1 对验证码的测试方法,验证码能不能过期,验证码能不能被别人用,能不能爆破验证码,手机,邮箱验...
XSS靶场之HTML注入
今天,给大家介绍一下“东塔攻防世界”其中的一个靶场:“XSS靶场之HTML注入”。 一、实验介绍 1. 为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混...
记java代码审计(1)
“ 腰疼,脖子疼” 最近闲着没事,弄了几十套源码下来玩。资产都是满足cnvd要求的(懂得都懂,想要的尽快),定个小目标,二十四套源码,一半得拿shell啊,最次也得挖个注入吧。从黑盒...
渗透测试基础-XSS漏洞简析
XSS原理当你拿到一个网站的时候,你们能够输入的地方:1.网站提供的框框2.网址的参数的值XSS原理:我们在一个网站上,输入【前端代码】,如果这个网站将我们的前端代码执行了,那么就说明这儿存在XSS漏...
XSS靶场之事件注入
点击上方蓝字关注,更多惊喜等着你本文由“东塔网络安全学院”总结归纳靶场介绍XSS靶场之事件注入今天,给大家介绍一下“东塔攻防世界”其中的一个靶场:“XSS靶场之事件注入”。一、实验介绍1. 为不和层叠...
一个凑数的高危
前言 最近在做一些安服项目,随便挖了一些漏洞,系统功能点太少,导致只有一些小的漏洞点,领导不是很满意,随后就有了以下内容。希望大家能从文中学到点知识,来应付工作压力。 储存型XSS漏洞的发现 在注册时...
自产|Simple Task Scheduling System 1.0 存在登陆后XSS
点击蓝字·关注我们全文 374 字,预计阅读时间 1 分钟前言Simple Task Scheduling System 1.0中navigation.php的page和s参数可触发XSS漏洞,攻击者...
靶场科普 | XSS靶场之伪协议注入
点击上方蓝字关注,更多惊喜等着你本文由“东塔网络安全学院”总结归纳靶场介绍XSS靶场之伪协议注入今天,给大家介绍一下“东塔攻防世界”其中的一个靶场:“XSS靶场之伪协议注入”。一、实验介绍1. 为不和...
一文讲清HTTP Header安全
简介HTTP Header是超文本传输协议 (HTTP) 的一个组成部分,是万维网上数据通信的基础。HTTP Header是 HTTP 请求(又称 HTTP 请求Header)或响应(又称 HTTP ...
145