26-09-05 04:39:01

ES未授权漏洞复现

震惊!我差点把公司ES数据裸奔在公网——ES未授权漏洞复现全记录 哼,说实话,写这篇文章的时候我手心还冒着冷汗呢,上周五加班到深夜,我为了图省事,居然把Elasticsearch的9200端口直接... [阅读更多]
26-09-05 03:38:35

CTFShow能干啥

CTFShow能干啥?我的CTF入门逃课日记与宝藏神器分享 嘿,各位师傅们,还有刚入坑的小白们!今天咱们不聊那些高深莫测的PWN堆利用,也不扯什么复杂的密码学数学原理,咱就单纯唠唠,CTFShow... [阅读更多]
26-09-05 02:38:29

文件包含常用参数

文件包含常用参数,你真的搞懂了吗?我一开始也头大,学会后直呼真香! 哎,说到这个文件包含漏洞,我真的是又爱又恨啊!爱是因为它一旦利用成功,那成就感简直爆棚;恨呢,是因为刚开始学的时候,那些乱七八糟... [阅读更多]
26-09-05 01:38:20

为何不透明谓词好用吗

为何不透明谓词好用吗?——哎,这玩意儿真是让我又爱又恨! 嘿,朋友们,今天咱们不聊那些高大上的技术名词,就想跟你们唠唠一个我最近在代码里反复折腾的家伙——不透明谓词,你是不是也跟我一样,第一眼看到... [阅读更多]
26-09-05 00:37:51

Sn1per可行不

本文目录导读: 开头碎碎念:我为什么突然想搞Sn1per?初见Sn1per:安装过程差点没把我送走实战实测:Sn1per跑起来到底啥感觉?功能评测:哪些点让我直呼“真香”?那些让人血压升高的槽点!... [阅读更多]
26-09-04 23:36:12

垃圾指令有推荐吗

垃圾指令有推荐吗?别急,我来给你掏心窝子聊聊这事儿! 哎哟喂,说到“垃圾指令有推荐吗”这个问题,我可太有发言权了!你是不是也遇到过那种情况——对着AI工具噼里啪啦打了一大段话,结果它给你回了一堆驴... [阅读更多]
26-09-04 22:36:07

为啥Frida好用吗

为啥Frida好用吗?哎哟喂,这神器简直是逆向工程师的“作弊码”啊! 为啥Frida好用吗?先别急着问,听我唠叨两句心里话 兄弟们,姐妹们,今天咱们不聊那些虚头巴脑的理论,就掏心窝子聊聊一个让我又... [阅读更多]
26-09-04 21:31:28

未授权访问几个姿势

未授权访问几个姿势?我连夜测了三个,最后一个真把我看傻了! 嘿,各位老铁,我是你们那个总爱瞎鼓捣安全测试的“键盘侠”,今儿个咱们不聊那些高大上的APT攻击,也不谈啥复杂的0day,就来唠唠未授权访... [阅读更多]
26-09-04 20:29:45

维吉尼亚加密通信

当密码也能拥有心跳,我终于读懂了你的密语 哎,提起“维吉尼亚加密通信”这六个字,我估计不少人脑子里浮现的都是谍战剧里那种滴答作响的电报机,或者是黑客电影里满屏滚动的绿色代码吧?哈,说实话,在没真正... [阅读更多]
26-09-04 19:29:34

Apache哪些坑

本文目录导读: 第一个坑:.htaccess 文件失效,你找得到原因吗?第二个坑:内存爆掉,服务器直接罢工第三个坑:URL重写规则,永远比你想的更复杂第四个坑:不加 LimitRequestBod... [阅读更多]