首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
一个安全研究员
掘友等级
安全工程师
|
公众号【一个安全研究员】
每周分享一到两篇关于安全攻防、漏洞分析、渗透测试的高质量文章
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
12
文章 12
沸点 0
赞
12
返回
|
搜索文章
最新
热门
记录一次从ssrf到rce的漏洞挖掘过程
苦于原文是英文的,为了方便大家阅读,我索性给它翻译翻译... 目标站点为他们的API实现了一个API控制台,使用此控制台发出的请求是从服务器端完成的。 以下面的请求为例。 但是,由于ssh端口仅对内网开放,我不能进一步操作,不过这也足以证明该漏洞的危害了...
我穷,学历低,但我想好好学
1. 我更感兴趣哪一个? 2. 所学的专业是否能够和我的选择不发生激烈的冲突? 3. 我的选择是否能够在学校里获得更多的资源(学习氛围、教学资源、相关竞赛) 通过这些视频你就大概可以知道学php学到哪种程度就可以进入下一步的学习等等...
在1
1
yii2反序列化后续
__unset(),当对不可访问属性调用unset()时被调用。 __set_state(),调用var_export()导出类时,此静态方法会被调用。
我不信你自学安全没踩过这些坑
兄弟们,下午好呀,周末过得怎么样?最近又新来了很多朋友,你们可能不太了解我,所以我简单的介绍一下自己(这次是真的👻)我是今年6月毕业的,毕业之前实习了一年,现在在北京某甲方做安全,也算是正式工作了几个
你的JS文件也可能成为黑客的目标
于是,我再也没有碰过黑盒挖洞这东西,然后就去搞白盒了... 我迅速稳定心神,不能让他们就这么羞辱我,我得支棱起来,好好做信息收集,我决定先从JS下手... 如果你是使用Burp Suite来进行测试,就可以通过多种方式来收集应用程序中的所有JavaScript文件。这也是俺比较…
一次曲折的RCE挖掘
本漏洞由@Sh4dow供稿,🐂就完事儿了简单记录一下这个漏洞,没啥特殊的手法,就是细心与fuzz🤔目标应用有一个下载文件的功能,你可以以csv格式下载报告抓包结果如下:看起来好像没啥问题,但是响应中的
利用命令注入外带数据的一些姿势
无论是在渗透测试还是ctf比赛中我们都可能会遇到目标应用把用户的输入当做系统命令或者系统命令的一部分去执行的情况。 cURL是用于使用各种协议传输数据的库和命令行工具,并且是用于数据渗透的非常有用的工具。 如果易受攻击的服务器具有cURL,我们可以使用它来将文件发送到恶意Web…
一款fastjson反序列化检测burp插件
闲着无聊弄了一个简单的Fastjson反序列化检测burp插件我在挖洞的时候看到一些json请求总是想要检测一下有没有Fastjson反序列化问题本可以直接写一个脚本来跑或者搭配其他被动扫描器来验证,
换一种姿势挖掘CORS漏洞
在阅读本文之前,你应该已经知道什么是CORS了,以及CORS配置错误会带来的安全问题,当然不懂也没关系,我用几句话简单给大家描述下这个问题。 和上面不同的是,这里关于端口的正则相对严格一点,要求不能出现.-a-zA-Z0-9这些字符,所以,上面的利用方式已经不管用了,当然,我们…
下一页
个人成就
文章被点赞
17
文章被阅读
21,807
掘力值
503
关注了
7
关注者
12
收藏集
0
关注标签
6
加入于
2020-07-15