參考,http://nibblesec.org/files/MSAccessSQLi/MSAccessSQLi.html 常用語(yǔ)法 MID(st...
是什么 NTFS交換數(shù)據(jù)流(alternate data streams簡(jiǎn)稱ADS)是NTFS磁盤格式的一個(gè)特性。 一個(gè)完整的流的格式為:<fi...
通配符注入(Wildcard Injection)是一有趣的老式Unix黑客技術(shù)。個(gè)人感覺(jué),就是用“特殊的文件名”來(lái)輔助執(zhí)行命令。 通配符 []...
全稱Server-Side Request Forgery服務(wù)器端請(qǐng)求偽造,是一種經(jīng)攻擊者構(gòu)造形成由服務(wù)端發(fā)起請(qǐng)求的一個(gè)安全漏洞。SSRF形成的...
XML簡(jiǎn)介 本節(jié)內(nèi)容結(jié)合了《Web hacking 101》,鏈接在本文末尾,此書不錯(cuò),基于hackerone上的案例編寫的。稍微完善了下本節(jié)內(nèi)...
寫這篇文章原因就想看看POC演化的過(guò)程另外要是我看到了什么可以補(bǔ)充的東西會(huì)更新本文更新時(shí)間 2019年6月9日 官方補(bǔ)丁歷史https://cw...
全稱Cross-site request forgery,即跨站請(qǐng)求偽造,在受害者毫不知情的情況下以其名義發(fā)起請(qǐng)求,比如改昵稱,刷粉絲,添加系統(tǒng)...
沒(méi)有過(guò)多涉及原理和分析,只是作為記錄,免得一問(wèn)三不知。 T3協(xié)議 什么是RMI:遠(yuǎn)程方法調(diào)用(Remote Method Invocation)...
Regsvcs & Regasm Regsvcs和Regasm是Windows命令行實(shí)用程序,用于注冊(cè).NET組件對(duì)象模型(COM)程序集。兩者...