会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
yo_哥
业精于勤而荒于嬉,行成于思而毁于随。
博客园
首页
新随笔
联系
管理
订阅
随笔分类 -
漏洞payload&poc
CSRF利用
摘要:1. 使用burpsuite的csrf poc选项,可以生成HTML代码 2. json CSRF flash + 307跳转 https://github.com/sp1d3r/swf_json_csrf
阅读全文
posted @
2019-12-05 17:42
yo_哥
阅读(210)
评论(0)
推荐(0)
Fastjson反序列化漏洞
摘要:Fastjson 远程代码扫描漏洞复现 环境搭建 1)反序列化攻击工具源码下载:https://github.com/mbechler/marshalsec 使用maven命令:mvn clean package -DskipTests 编译成.jar文件 启动(默认端口1389):java -cp
阅读全文
posted @
2019-12-05 15:44
yo_哥
阅读(1016)
评论(0)
推荐(0)
公告