蓝队技巧之如何限制XXE解析,在这篇文章中,我们将只关注限制 XXE 以及ACCESS_EXTERNAL_DTD属性。但是,请记住,限制对其他外部资源(如模式)的访问对于降低其他 XML 漏洞的风险也是必要的。将相对 URI 资源转换为绝对资源。
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
蓝队技巧之如何限制XXE解析,在这篇文章中,我们将只关注限制 XXE 以及ACCESS_EXTERNAL_DTD属性。但是,请记住,限制对其他外部资源(如模式)的访问对于降低其他 XML 漏洞的风险也是必要的。将相对 URI 资源转换为绝对资源。
Read more
如何强化默认的Nmap主机发现阶段,本文介绍如何增强默认的 Nmap 主机发现阶段,以包括对默认 80/tcp 和 443/tcp 以外的端口的 SYN 和 ACK 探测。这些技术可以帮助安全评估专业人员最大限度地增加在网络渗透测试期间识别的实时系统的数量
Read more
“2022年攻击JavaScript引擎”演讲幻灯片,offensivecon_22_attacking_javascript_engines幻灯片由@itszn13和我自己@offensive_con演讲. 这是关于 JS、JIT、各种 bug 类和典型利用流程的高级讨论
Read more
35字节的PHP后门 受密码保护且支持任意函数调用,35 bytes PHP backdoor protected by a password, supports arbitrary function calls.
Read more
一种半自动发现WordPress插件漏洞的技术,多次执行每个 AJAX 端点、菜单页面、REST 路由或文件,将payloads注入 GET、POST 等数组或 REST 参数,调用 WordPress 函数,查看崩溃信息
Read more