暂无介绍
微信小程序渗透的经验分享
一次有趣简短的渗透,记录下从信息泄露到Getshell的有趣过程,主要分享下思路以及基础的知识
前端攻防之解读浏览器同源策略。
分享者才是学习中最大的受益者!
一次BC站点的GetShell过程
分开shellcode和加载器绕过杀软上线msf。
一次渗透测试遇见的系统,遂进行代码审计
在实际渗透场景中,不少业务站点的登录处都存在验证码,如果不是前端验证的验证码类型情况,就无法使用 burpsuite 爆破测试弱密码。而不少用于验证码识别的 api 接口都是收费的。没办法,人穷,只能自学,我选择通过机器学习来训练验证码识别模型,对抗渗透站点中的验证码。
关于JNDI的一些学习
浅谈渗透测试中常见的密码为密文的情况下如何进行利用的方法
分享新手如何上手webshell免杀的思路
一次运气很好的越权漏洞实战挖掘
在一个项目上发现了一个tp5的rce漏洞,但是有宝塔拦截了
11 回答,15赞同
0 回答,15赞同
0 回答,1赞同
43 回答,5赞同
0 回答,0赞同
0 回答,2赞同
1 回答,0赞同