自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 收藏
  • 关注

翻译 【翻译】PayloadsAllTheThings——JWT (JWT - JSON Web Token)

JSON Web Token (JWT)是一个开放标准(RFC 7519),它定义了一种紧凑且自包含的方式,用于作为JSON对象在各方之间安全地传输信息。此信息是可以验证和信任的,因为它是数字签名的。

2022-12-19 09:21:08 215

翻译 【翻译】PayloadsAllTheThings——文件包含 (File Inclusion)

文件包含漏洞允许攻击者包含一个文件,通常是利用目标应用中实现的“动态文件包含”机制。

2022-12-15 15:20:26 160

翻译 【翻译】PayloadsAllTheThings——目录遍历 (Directory Traversal)

目录和路径穿越存在于利用对用户提供的输入文件名缺乏安全验证/清扫,导致表示“遍历父目录”的字符被传递到文件api的情况。

2022-12-14 09:17:03 583

翻译 【翻译】PayloadsAllTheThings——命令注入 (Command Injection)

本文翻译自:swisskyrepo/PayloadsAllTheThings在原文基础增加了未提到的利用方法。

2022-12-13 09:54:51 278 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除