08 2020 档案

摘要:实验室链接https://portswigger.net/web-security XXE漏洞如何产生 一些应用程序使用XML格式在浏览器和服务器之间传输数据.而服务器端又没有对XML数据进行很好的检查,就可能产生XXE漏洞. 如: 某个网页可能传输如下的数据 如果稍加修改: 利用XXE读取文件 要 阅读全文
posted @ 2020-08-06 19:14 10nnn4R 阅读(1041) 评论(0) 推荐(0)
摘要:@ 简介 ICMP隧道简单实用,是一个比较特殊的协议.在一般的通信里,两台主机要进行通信必须开放端口.而ICMP协议就不需要. 最常见的ICMP协议就是ping命令的回复 常见的ICMP隧道工具有icmpsh,PingTunnel,icmptunnel,powershell icmp等 ICMP隧道 阅读全文
posted @ 2020-08-04 19:53 10nnn4R 阅读(822) 评论(0) 推荐(1)