前言 之前對spring boot的敏感信息泄露和rce漏洞進行了整理復(fù)現(xiàn)。http://www.itdecent.cn/p/8c18f1e05c94前段時間看到師傅們通過...
票據(jù)傳遞攻擊 這里介紹域內(nèi)常用的兩種攻擊方式:黃金票據(jù)Golden ticket、白銀票據(jù)SILVER TICKET 另外,學(xué)習(xí)過Kerberos認(rèn)證過程的同學(xué)會更加容易的理...
PHP5 具有完整的反射API,添加對類、接口、函數(shù)、方法和擴展進行反向工程的能力。 反射是什么? 它是指在PHP運行狀態(tài)中,擴展分析PHP程序,導(dǎo)出或提取出關(guān)于類、方法、屬...
雖然以前用分塊傳輸和參數(shù)污染的方式繞過了安全狗,但還是想從規(guī)則上繞過試試,就搭在自己的環(huán)境里面玩玩。而且在網(wǎng)上繞過安全狗的文章也是一抓一大把。 目前搭建的安全狗是官方wind...
0x00 序列化與反序列化序列化:將對象轉(zhuǎn)化為字符串的形式,稱為序列化,在php中可以使用serialize函數(shù)實現(xiàn)反序列化:將字符串還原成對象的形式,稱為反序列化,在php...
XXE -"xml external entity injection"既"xml外部實體注入漏洞"攻擊者可以注入XML實體內(nèi)容,并由服務(wù)器解析執(zhí)行,從而引發(fā)問題。該漏洞通常...
官方介紹:TRS內(nèi)容管理系統(tǒng),即TRS WCM是一款面向政府、媒體和企業(yè)等行業(yè)用戶的內(nèi)容管理平臺,支持在云計算架構(gòu)上進行集群化部署,并且支持內(nèi)容管理云服務(wù)模式,為不同的、多級...
感謝大佬的靶場和思路,pdf:xss修煉之獨孤九劍.pdf 奇怪的xss姿勢增加了.jpg 0x01 第一式http://xcao.vip/test/xss1.php提示過濾...
常見瀏覽器數(shù)據(jù)默認(rèn)存儲路徑: 360chromeC:\Users\Administrator\AppData\Local\360Chrome\Chrome\User Data...
http走私漏洞學(xué)習(xí)(1)--http走私簡介http走私漏洞學(xué)習(xí)(2)--http走私常見方法http走私漏洞學(xué)習(xí)(3)--http走私漏洞利用 靶場地址:https://...