发表评论取消回复
相关阅读
相关 记一次对“缓冲区溢出漏洞”的攻击实验
实验地址:[SEED 缓冲区溢出漏洞实验室][SEED] 零、前言 之前学习了X86-64汇编,结合C语言代码了解了函数调用的底层原理,像栈帧什么的。这次通过自...
相关 记一次授权的渗透测试
前言 前不久的一次授权测试中,感觉缺少任何一步都无法达到getshell的目的,单个漏洞看得话确实平平无奇,但是如果组合起来的话也许会有意想不到的化学效应。 前期测试
相关 记一次web漏洞挖掘随笔
最近挖了一些漏洞。虽然重复了,但是有参考价值。这边给大家分享下。 漏洞重复还是很难受的,转念一想,人生从不是事事如人意的,漏洞重复忽略,不代表失败。先来后到很重要
相关 记一次 ClickHouse 性能测试
前言 在工作场景中,我们会采集工厂设备数据用于智能控制,数据的存储用了 InfluxDB,随着数据规模越来越大,InfluxDB 的性能越来越差,故考虑引入 ClickH
相关 记一次网安安全漏洞整改
这里网安使用的扫描软件是[Acunetix][],总共扫描出1个中等漏洞,2个低等漏洞,3个提示。 ![1162521-20190929152024901-850066388
相关 记一次解决CSRF的坑
漏洞扫描,需要解决csrf问题,先贴上代码,使用的是过滤器 package com.jdd.appim.web.filter; import com
相关 记一次授权测试中POST型的CSRF漏洞发现
1.前言 之前应对CSRF漏洞,一直是使用img等标签来自动加载URL,进行GET传参的漏洞利用,执行指定操作,比如下面的POC: <img src="https:
相关 记一次对学校的渗透测试
前言: 此次渗透测试较为基础,有很多不足的地方,希望各位大佬能够指正 首先打开学校的官网:http://www.xxxx.edu.cn 嗯,直接干。。。 这里直接进行子
相关 CSRF漏洞详解,一文看懂CSRF
0x00:CSRF 简述 CSRF(Cross Site Request Forgery,跨站请求伪造),字面理解意思就是在别的站点伪造了一个请求。专业术语来说就是在受害
还没有评论,来说两句吧...