自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 xxe漏洞与Blind_xxe

xml外部实体化注入漏洞

2024-04-15 21:12:06 812

原创 csrf+xss组合拳攻击

scrf是一个1click的漏洞,需要用户做一次操作,而通过存储式xss即可实现0click的攻击,通过用户让的浏览器自动访问目标所实现修复验证Referer头,通过添加信任的Re头来规避scrf。

2024-04-11 20:24:42 619

原创 蚁剑流量与payload分析

我将蚁的paylaod分为三个部分,公共部分编码部分载荷部分可能不算准确,但相对好理解蚁剑从客户端传入服务端的数据(例如需要往服务端传入路径)都会经过base64编码,且开头会加上两个字符随机字符传出的信息如果选择了base64编码那么也会在开头和结尾加上随机字符,可能是用于躲避类似态势感知的设备。

2024-04-04 12:23:57 1443 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除