摘要: 作者:le4fhttp://le4f.net/post/post/build-social-engineer-evildata-search-engine如何设计搭建一个社工库从初起设计一个社工库,到现在的Beta,前前后后零零整整花了不下一个月的时间,林林总总记录下来,留给需要之人泄露数据库格式不... 阅读全文
posted @ 2014-10-04 15:03 anything good 阅读(2193) 评论(0) 推荐(0)
摘要: http://netsecurity.51cto.com/art/201312/424038_all.htm 阅读全文
posted @ 2014-10-04 12:52 anything good 阅读(130) 评论(0) 推荐(0)
摘要: 关于Blind XXE关于XXE,很早之前内部做过分享,个人觉得漏洞本身没太多的玩点,比较有意思主要在于:不同语言处理URI的多元化和不同XML解析器在解析XML的一些特性。在科普Blind XXE之前,假定你们已经掌握了XXE,了解了 XML, Entity, DCOTYPE, DTD等这些基础知... 阅读全文
posted @ 2014-10-04 12:51 anything good 阅读(749) 评论(0) 推荐(0)
摘要: 最近做啊里的题的时候遇到了http://hivesec.net/web-security/%E5%85%B3%E4%BA%8Eblind-xxe.html 阅读全文
posted @ 2014-10-04 11:46 anything good 阅读(294) 评论(0) 推荐(0)
摘要: 转载自:http://www.cnblogs.com/ggjucheng/archive/2013/01/13/2858470.htmlhttp://www.cnblogs.com/ggjucheng/archive/2013/01/13/2858470.html简介awk是一个强大的文本分析工具,... 阅读全文
posted @ 2014-10-04 11:09 anything good 阅读(286) 评论(0) 推荐(0)
孤 's 博客