摘要:
敏感信息泄露 概述 由于后台人员的疏忽或者不当的设计,导致不应该被前端用户看到的数据被轻易的访问到。 比如: 通过访问url下的目录... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(206)
评论(0)
推荐(0)
摘要:
XXE(xml外部实体注入漏洞) 概述 XXE -“xml external entity injection” 既"xml外部... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(293)
评论(0)
推荐(0)
摘要:
SSRF(Server-Side Request Forgery:服务器端请求伪造) curl 点击 累了吧,来读一首诗吧 url是... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(298)
评论(0)
推荐(0)
摘要:
需要的自取 '"#---' ----';' ;= '= ;= --\x23\x27\x3D \x3B'\x3D \x27\x2... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(3255)
评论(0)
推荐(2)
摘要:
在渗透测试过程中,经常需要创建一个TCP客户端,用来测试服务、发送数据、进行 fuzz 等等。如果黑客潜伏在某大型企业的内网环境中,... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(203)
评论(0)
推荐(0)
摘要:
由于CSDN的审核制度和广告多、个性化低等等原因,现决定将CSDN博客搬家至博客园。 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(53)
评论(0)
推荐(0)

浙公网安备 33010602011771号