波波的寂寞世界-致力推廣資訊安全,每天分享資安科普知識波波的寂寞世界-致力推廣資訊安全,每天分享資安科普知識波波的寂寞世界

歡迎光臨
我們一直在努力

最新發布 第14頁

SSRF-Tips-波波的寂寞世界

SSRF-Tips

原文出處:http://blog.safebuff.com/2016/07/03/SSRF-Tips/ 一些SSRF的Tips, SSRF PHP function URL schema support PHP-FPM SSRF memca...

讚(0)波波波波Web Security 閱讀(1498)
隧道技術之DNS和ICMP與其檢測防禦-波波的寂寞世界

隧道技術之DNS和ICMP與其檢測防禦

原文出處:https://www.anquanke.com/post/id/163240 簡述 為了逃避監測,繞過殺軟,更好的隱藏自身,很多木馬的傳輸層都使用了隧道技術,那什麼是隧道技術(我是誰)?其傳輸有什麼特點(我從哪裡來)?隧道技術的...

讚(0)波波波波內網滲透 閱讀(1915)
Tiny Shell後門紀錄與教學-波波的寂寞世界

Tiny Shell後門紀錄與教學

Tiny Shell 是一款開源的Unix類後門shell工具,由C語言編寫,體積小(在kali系統上編譯後只有55K大小)。 分為客戶端和服務端,支援正向連線模式(即服務端在遠端執行,使用者遠端直接連結),和反彈連線模式(使用者在自己伺服...

讚(0)波波波波內網滲透 閱讀(3066)
JDK解決反序列化的方法-波波的寂寞世界

JDK解決反序列化的方法

原文出處:https://xz.aliyun.com/t/3210 Java反序列化漏洞已經是過去兩年安全圈裡面最熱的流行詞了,因為每一個使用原始java序列化的框架都會受到反序列化攻擊。一開始,還有很多不同的方法去試圖解決這個問題的。( ...

讚(0)波波波波Web Security 閱讀(1389)
Unicode等價性淺談-波波的寂寞世界

Unicode等價性淺談

原文出處:https://lylemi.github.io/2018/10/29/unicode-normalization/ 文章前言: 做SSRF測試的時候,常提到用類似 a 字元來bypass過濾器,之前沒有做深究,偶然的一次機會,發...

讚(0)波波波波Web Security 閱讀(1498)

波波的寂寞世界

Facebook聯繫我們