首页
沸点
课程
AI Coding
数据标注
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
Adrain_
掘友等级
安全工程师
12年安全工作经验,了解安全领域的各个方面,擅长应用安全,体系流程建设、安全测试和渗透测试
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
0
文章 0
沸点 0
赞
0
返回
|
搜索文章
Adrain_
安全工程师
·
2年前
关注
JS原型链污染问题
JS原型链污染是啥问题,会导致什么样的安全风险,通过js介绍js原型链污染,并且通过实际案例进行风险展示...
0
评论
分享
Adrain_
安全工程师
·
2年前
关注
HOST碰撞
什么是host碰撞 通过对 IP 和 域名 碰撞匹配,访问到绑定host才能访问的系统,当直接访问IP回显4xx错误,直接指定HOST头为某个域名时访问该IP回显正常时,可...
0
评论
分享
Adrain_
安全工程师
·
2年前
关注
CVE-2023-32315 代码分析
Openfire 的管理控制台(Admin Console)是一个基于 Web 的应用程序,被发现容易受到通过设置环境进行的路径遍历攻击...
0
评论
分享
Adrain_
安全工程师
·
2年前
关注
小谈安全开发培训
在企业信息安全建设的工作中,安全培训常常被列为首先要做的事情。安全培训即持续不断地对内输出安全能力、提升全员信息安全意识、为业务系统安全赋能。 可根据不同环节选择性制作相关...
0
评论
分享
Adrain_
关注了
掘金小册
安全工程师
Adrain_
关注了
阿尔特留勋
安全工程师
Adrain_
安全工程师
·
6年前
关注
同源策略
同源策略是安全里面最基本最核心的一个策略,你真的了解吗?违反了同源策略会导致安全风险的出现,但是也能解决一些前端遇到的问题,怎样使用才是正确的呢?不正确使用会有啥问题呢?...
0
评论
分享
Adrain_
安全工程师
·
6年前
关注
PostMessage跨域漏洞
价值: $3000的漏洞分析 postMessage跨域漏洞导致,利用websocket接收用户认证token...
0
评论
分享
Adrain_
安全工程师
·
6年前
关注
WebSocket 劫持漏洞
websocket是HTML5的新特性,在客户端和服务端提供了一个基于TCP连接的双向通道。 较少的开销。...
0
评论
分享
Adrain_
关注了
美团技术团队
安全工程师
Adrain_
安全工程师
·
6年前
关注
JWT介绍
JSON WEB TOKEN 是最新出现的一个跨域认证方案,主要是采用签名认证的方式来传递信息。经常使用的算法有HMAC算法,或者是公私钥加密(RSA)来进行...
0
评论
分享
Adrain_
关注了标签
Fiddler
安全工程师
Adrain_
关注了标签
Scrapy
安全工程师
Adrain_
关注了标签
iTerm
安全工程师
Adrain_
关注了标签
GitLab
安全工程师
Adrain_
关注了标签
Wireshark
安全工程师
Adrain_
关注了标签
DOM
安全工程师
Adrain_
关注了标签
Ajax
安全工程师
Adrain_
关注了标签
JSON
安全工程师
Adrain_
关注了标签
XSS
安全工程师
下一页
个人成就
文章被阅读
7,480
掘力值
108
关注了
3
关注者
0
收藏集
0
关注标签
22
加入于
2019-11-11