会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
bcvbc
z
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
6
7
8
9
10
11
12
13
14
···
23
下一页
2020年7月4日
SSRF绕过
摘要: 短网址xip.io@127.0.0.1dns解析十六进制协议绕过
阅读全文
posted @ 2020-07-04 12:01 vcxvxcv
阅读(71)
评论(0)
推荐(0)
2020年7月3日
cors与csrf漏洞复习
摘要: https://www.anquanke.com/post/id/97671#h3-5 cors; 跨域资源请求 csrf 跨站请求伪造 https://www.jianshu.com/p/4152a4947cdc
阅读全文
posted @ 2020-07-03 01:26 vcxvxcv
阅读(106)
评论(0)
推荐(0)
php代码审计笔记
摘要: strcmp漏洞 https://www.cnblogs.com/zhengna/p/12342124.html 数组绕过 md5加密漏洞 https://blog.csdn.net/qq_19980431/article/details/83018232 变量覆盖漏洞 extract()和pars
阅读全文
posted @ 2020-07-03 00:59 vcxvxcv
阅读(102)
评论(0)
推荐(0)
2020年7月2日
手工注入
摘要: https://www.cnblogs.com/-mo-/p/12730682.html
阅读全文
posted @ 2020-07-02 14:22 vcxvxcv
阅读(116)
评论(0)
推荐(0)
2020年6月24日
关于Android测试的资料
摘要: https://github.com/jdonsec/AllThingsAndroid
阅读全文
posted @ 2020-06-24 09:16 vcxvxcv
阅读(87)
评论(0)
推荐(0)
快速的Google Dorks扫描
摘要: https://github.com/IvanGlinkin/Fast-Google-Dorks-Scan
阅读全文
posted @ 2020-06-24 08:44 vcxvxcv
阅读(430)
评论(0)
推荐(0)
2020年6月23日
xxe漏洞复习
摘要: 链接: https://www.bilibili.com/video/BV1Wb411y7Rt?from=search&seid=4291240756858647844 payload https://github.com/payloadbox/xxe-injection-payload-list
阅读全文
posted @ 2020-06-23 23:26 vcxvxcv
阅读(131)
评论(0)
推荐(0)
sql+xss+ssti
摘要: '"><svg/onload=prompt(5);>{{1234*6543}} HTML INJECTION + XSS INJECTION /<div+id=JavaScript>/<h1>_Y000!_ /<div+id=JavaScript>/<marquee>_Y000!_</marquee
阅读全文
posted @ 2020-06-23 16:44 vcxvxcv
阅读(175)
评论(0)
推荐(0)
入门级应急响应
摘要: 网页篡改、网页挂马、勒索病毒、挖矿木马、 https://www.freebuf.com/articles/es/238170.html
阅读全文
posted @ 2020-06-23 09:03 vcxvxcv
阅读(110)
评论(0)
推荐(0)
2020年6月22日
一些有意思的参数
摘要: backUrl text/html application/html login_url goUrl
阅读全文
posted @ 2020-06-22 21:48 vcxvxcv
阅读(106)
评论(0)
推荐(0)
上一页
1
···
6
7
8
9
10
11
12
13
14
···
23
下一页
公告