歡迎光臨
我們一直在努力

Web Security 第27頁

Web Security 分類整理 Web 滲透測試、網站漏洞、注入攻擊、XSS、SSRF、RCE、繞過技巧與防護實務,是本站 Web 安全研究的主要入口。
CTF 中的 PHP 知識匯總-波波的寂寞世界

CTF 中的 PHP 知識匯總

今天分享一篇在CTF Web Security中會利用到的一些知識,包含弱類型、== 和 ===的比較、正則表達式、變量覆蓋等,都是很常見的題目。 原文出處:https://www.restran.net/2016/09/26/php-se...

贊(0)波波波波閱讀(2466)
Javascript for hacker-波波的寂寞世界

Javascript for hacker

使用JavaScript中,構造出看似不能工作但是卻正常運行的代碼,或者會產生一些意想不到的行為。這可能聽起來不算什麼,內存 作者所描述的每種技術都可以用來繞過xss過濾器,這是作者創造它們時的初衷。與此同時,學習這樣的JavaScript...

贊(0)波波波波閱讀(1440)
神奇的Content-Type——在JSON中玩轉XXE攻擊-波波的寂寞世界

神奇的Content-Type——在JSON中玩轉XXE攻擊

今天分享一篇"神奇的Content-Type——在JSON中玩轉XXE攻擊" 許多WEB和移動應用都依賴於Client-Server的WEB通信交互服務。而在如SOAP、RESTful這樣的WEB服務中,最常見的數據格式要數XML和JSON...

贊(0)波波波波閱讀(2646)
SSRF in JAVA-波波的寂寞世界

SSRF in JAVA

今天分享一篇關於Java SSRF的漏洞介紹。本文主要說明Java的SSRF的漏洞代碼、利用方式、如何修復。 網絡上對Java的SSRF介紹較少,甚至還有很多誤區。 原文出處:https://joychou.org/web/javassrf...

贊(0)波波波波閱讀(2439)

波波的寂寞世界

Facebook聯繫我們