验证码绕过与密码找回
验证码绕过 1.验证码介绍 (CAPTCHA)是“Completely Automated Public Turing test to tell Computers and Humans Apart”……
01-13 立刻查看
SSRF–服务端请求伪造
什么是SSRF CSRF(跨站/客户端请求伪造) => 浏览器因为Js偷偷的发送数据包 SSRF(服务器端请求伪造) => 服务器因为你的传参偷偷发送数据包 服务器端请求伪造(SSRF)是……
01-13 立刻查看
RCE(Remote Code Execution)代码执行
什么是代码执行 用户输入的数据会被当做后端代码进行执行。 一句话木马的本质:代码执行漏洞 <?php eval($_REQUEST["chopper"])?> 代码执行……
01-04 立刻查看
巧用Gopher协议扩展SSRF攻击手法(转载)
0×00 前言 大家好,我是掌控安全学院的聂风,SSRF(服务器端请求伪造)漏洞是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。SSRF很多渗透测试人员都知晓,我记忆最深刻的就是白帽大会上面所提……
12-21 立刻查看