26-08-21 02:01:27

白帽子学钟馗之眼

我这双“第三只眼”啊,专挑漏洞的刺儿! 嘿,各位看官,您可别被我这标题吓一跳,咱说的“白帽子”,可不是那顶白底黑边的安全帽,而是咱们网络安全圈子里,那群专门跟漏洞较劲、替天行道的“侠客”,今儿个,... [阅读更多]
26-08-21 01:51:24

XXE注入知道吗

XXE注入知道吗?——今天咱们好好聊聊这个“老朋友” 哎,说到XXE注入,我这心里啊,真是又爱又恨,爱的是它技术上的“巧妙”,恨的是它给多少开发者挖过坑,你可能要问了,这XXE注入到底是啥玩意儿?... [阅读更多]
26-08-21 01:50:24

每日JWT秘钥怎么过

每日JWT秘钥怎么过?这份“续命”指南我憋了好久,今天必须掏心窝子跟你唠唠! 唉,说到这每日JWT秘钥,我这心里就跟坐过山车似的——刺激是真刺激,折磨也是真折磨啊!你是不是也遇到过这种情况:昨天还... [阅读更多]
26-08-21 01:49:15

Chisel立刻上手

本文目录导读: 为什么我偏偏选了Chisel?Chisel立刻上手?第一步:环境搭建(别怕,跟着走就行!)核心玩法:用“类”来想象电路实践出真知:别光看,得跑起来!关于未来的碎碎念(以及我的小建议... [阅读更多]
26-08-21 01:47:44

速查登录脚本有脚本吗

速查登录脚本有脚本吗?哎哟喂,我这暴脾气差点被绕进去! 各位老铁,大家好啊!今天咱们来聊个让我差点“破防”的话题——速查登录脚本有脚本吗?等等,先别急,我知道这问题听起来就跟“你吃饭了吗?吃的饭是... [阅读更多]
26-08-21 01:46:36

表达式注入兼容吗

表达式注入兼容吗?哎,这事儿可真让我头疼了好一阵子! 说实话,我一开始看到“表达式注入兼容吗”这个问题时,脑子里是有点懵的,因为咱们平时聊得多的都是SQL注入、XSS攻击啥的,表达式注入?这玩意儿... [阅读更多]
26-08-21 01:45:36

Censys权限维持

Censys权限维持:我的红队实战笔记,这波操作真的绝了! 哎,兄弟们,今天咱们不聊那些虚头巴脑的理论,直接上干货!我最近在搞一个攻防演练项目,折腾了一整天Censys权限维持的技巧,属实是踩了不... [阅读更多]
26-08-21 01:44:31

SQL注入下载地址

本文目录导读: 啥是SQL注入?你的数据库在“裸奔”你造吗?那些关于“下载地址”的惊魂时刻如何自救?别慌,咱有“护体神功”!最后说两句掏心窝子的话救命!SQL注入下载地址又双叒叕被滥用?这份自救指... [阅读更多]
26-08-21 01:42:54

干货Minio值得吗

干货Minio值得吗?我的真实体验与血泪教训,看完你再决定! 嘿,朋友们!今天咱们来聊一个我最近折腾了好久的话题——Minio,说实话,我当初接触这玩意儿的时候也是一脸懵,心里直犯嘀咕:这玩意儿到... [阅读更多]
26-08-21 01:41:39

有无内存加载使用教程

本文目录导读: 有内存加载:痛快是痛快,但小心爆仓!无内存加载:细水长流,稳定压倒一切!我的私藏技能:怎么选才能不抓瞎?** 有无内存加载使用教程?哎呀,我踩过的坑都在这儿了! 哈喽,各位小伙伴们... [阅读更多]