
繞過CloudFlare WAF和ModSecurity OWASP CRS3核心規則集的技巧介紹
原文出處:http://www.freebuf.com/articles/web/184414.html Web應用防火牆通常會被部署在Web客戶端與Web伺服器之間,以過濾來自伺服器的惡意流量。而作為一名滲透測試人員,想要更好的突破目標系...

原文出處:http://www.freebuf.com/articles/web/184414.html Web應用防火牆通常會被部署在Web客戶端與Web伺服器之間,以過濾來自伺服器的惡意流量。而作為一名滲透測試人員,想要更好的突破目標系...

原文出處:http://www.freebuf.com/articles/web/185158.html 如今市面上的WAF幾乎都已經具備了針對RCE攻擊的防禦能力,這些WAF並不是想象中毫無破綻,當Web伺服器是Linux平臺時我們就可以...

原文出處:https://xz.aliyun.com/t/2829 PHP-Audit-Labs題解之Day9-12 文章圖片來源:https://xz.aliyun.com/t/2829 前言引用來源:https://xz.aliyun....

原文出處:https://xz.aliyun.com/t/2834 攻擊面分析 對於一個路由器,主要關注點有 後門賬戶,預設密碼 敏感功能未授權訪問 web 服務對各種請求的處理邏輯 文章圖片來源:https://xz.aliyun.com...

原文出處:https://mp.weixin.qq.com/s/Fr91AM7tSRN2mblNWyf_kQ 2018 年9 月10 日上海區塊鏈國際周技術開放日上,慢霧安全負責人海賊王分享了《DApp亡靈軍團》,站在攻擊者的角度(特指的亡...

原文出處:https://xz.aliyun.com/t/2824 如今,Microsoft的Office產品已經成為滋生各種新型攻擊手法的沃土,這些攻擊手法包括從相對簡單的資料注入,如DDE[1]和CSV[2]中的注入方法,到針對嵌入式遺...

原文出處:https://xz.aliyun.com/t/2797 漏洞有一定的限制,但思路還是可以學習的 文章圖片來源:https://xz.aliyun.com/t/2797 ------------------- 如果你認同我們每日分...

原文出處:http://www.freebuf.com/articles/system/184140.html 一種有趣的可用來繞過UAC,並以High Mandatory Level啟動程序的方法。 有些Windows版本可能無法成功,可...

原文出處:https://xz.aliyun.com/t/2799 在前面三篇文章中,分別實現了Java、.net、PHP三個版本的新型一句話木馬,也針對不同版本程式語言的特點,對客戶端的差異化部分做了簡單的介紹。下面就把客戶端的功能再簡單...

原文出處:https://xz.aliyun.com/t/2802 文章的靈感來自於剛剛結束的 DefCamp CTF 2018 上的一道題目,主要的考點是 Node.js 的 prototype pollution attack。因為在 ...