首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
HRay
掘友等级
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
0
文章 0
沸点 0
赞
0
返回
|
搜索文章
HRay
2年前
关注
将本机安装的chrome插件移至其他电脑
国内chrome应用商店默认是打不开的,属于绕过应用商店安装的一种办法,将已安装的插件文件拷贝至待安装插件电脑使用...
0
评论
分享
HRay
2年前
关注
golang多线程大量http请求越跑网速越慢的一种解决方法
程序进行大量http请求时,发现程序跑一会后网络就频繁超时,即使把线程数调到1也是如此,记录下解决方法...
0
评论
分享
HRay
2年前
关注
一款误报较少的host碰撞工具
host碰撞可以帮助安全测试人员更好的发现隐藏资产,测试了搜到的host碰撞工具,主要问题是误报比较多,因此动手写了这个工具...
0
评论
分享
HRay
2年前
关注
golang使用resty库出现“ERROR RESTY“错误的屏蔽方法
golang中error resty错误与Unsolicited response received on idle HTTP channel错误的屏蔽方法...
0
评论
分享
HRay
2年前
关注
一款识别域名是否使用cdn的工具cdnChecker
cdnChecker 一款识别域名是否使用cdn的工具 https://github.com/alwaystest18/cdnChecker 背景 红队打点时经常会有收集子...
0
评论
分享
HRay
2年前
关注
转载:安卓7.0以上安装证书
转自:https://mp.weixin.qq.com/s/A-6PRk_iHvKN_ihhi8MHdw 一种绕过ssl pining实现微信小程序抓包一劳永逸的方法...
0
评论
分享
HRay
2年前
关注
转载:SpringBlade框架JWT认证缺陷漏洞CVE-2021-44910
转载自 [奇安信攻防社区-SpringBlade框架JWT认证缺陷漏洞]https://forum.butian.net/share/973...
0
评论
分享
HRay
2年前
关注
转载:挖洞思路:前端源码泄露漏洞并用source map文件还原
webpack打包,如果没有正确配置,就会导致Vue源码泄露,可能泄露的各种信息如API、加密算法、管理员邮箱、内部功能等等。...
0
评论
分享
HRay
2年前
关注
问卷星复制内容方法(利用官方功能导出为word格式)
但是文章内容可能有些老了,我这边问卷地址为https://www.wjx.cn/vm/xXXxXxx.https://www.wjx.cn/xz/165xxxx8....
0
评论
分享
HRay
2年前
关注
一个漏洞实例记录站点
0
评论
分享
HRay
2年前
关注
使用burp插件实现图片验证码的识别
早上看到朋友圈有人转了一个新的识别图片验证码的burp插件,项目主页https://github.正好之前对类似插件的使用效果不理想,于是使用了一下,整体来说,captch...
0
评论
分享
HRay
2年前
关注
内存马查杀工具FindShell试用
https://github.git clone https://github.com/4ra1n/FindShell.打包后在target目录下生成FindShell-1...
0
评论
分享
HRay
2年前
关注
frida注入进程报错Failed to spawn: unable to find application with identifier的一种解决思路
frida -U -f 乐学小鹅 -l D:\ADB\fridascript. com.tencent.frida -U -f com.tencent.k12gy -l D...
0
评论
分享
HRay
2年前
关注
查找某款app的企业旗下其他app
https://www.apple.com.注:当前web漏洞主要集中在app中,这里记录一个小技巧,可以收集某款app的企业旗下其他app,方便src挖洞。...
0
评论
分享
HRay
2年前
关注
csrf测试name=submit与submit()冲突导致无法自动提交表单的解决方法
<form action="http://127.0.0.1/vul/csrf/csrfpost/csrf_post_edit.<input type="hidden" n...
0
评论
分享
HRay
2年前
关注
order by后为什么不能参数化原因
注:sql注入的防御手段主要为预编译,但是预编译对orderby,表名、列名都不生效,所以在orderby的位置测试sql注入往往成功率比较高,原因参考下面文章,这里给出结...
0
评论
分享
HRay
2年前
关注
解决网页不能选中和复制
var eles = document.for (var i = 0; i < eles.eles[i].style....
0
评论
分享
HRay
2年前
关注
推荐一个在线画图网站
https://www.processon....
0
评论
分享
下一页
个人成就
文章被点赞
1
文章被阅读
26,646
掘力值
274
关注了
0
关注者
1
收藏集
0
关注标签
0
加入于
2022-10-09