26-08-18 00:40:11

入门指南验证码绕过

唉,别高兴太早,这坑我替你踩过了! 嘿,朋友们!今天咱们来聊点刺激的——验证码绕过。先声明啊,我这篇文章是给网络安全学习者看的入门科普,不是教你去搞破坏的! 你要是抱着“薅羊毛”或者“黑进别人系统... [阅读更多]
26-08-18 00:18:48

利用方法XSSI跨站

** 哎呦喂!别让XSSI偷走你的数据!一文读懂跨站包含攻击与防御 开始前,我先拍个桌子!各位搞前端、搞运维、甚至只是写点个人小站的朋友们,都给我听好了! 今天咱不聊那些虚无缥缈的APT攻击,也不... [阅读更多]
26-08-18 00:14:38

哈希算法CTF比赛

** 哈希算法在CTF比赛中的那些“骚操作”,你get到了吗? 嘿,各位师傅们!好久不见,你们的“网安老油条”又来啦!🤔 今天咱们不聊那些枯燥的理论,也不谈那些让人头大的渗透测试,咱们来点实在的—... [阅读更多]
26-08-18 00:14:16

SSL/TLS过东西

** SSL/TLS证书过期?别慌!老网工手把手教你“起死回生”的骚操作! 哎哟喂,各位看官,老铁我今儿个刚上班,屁股还没坐热乎呢,就接到前线告急——网站打不开了!用户急得跳脚,老板在旁边吹胡子瞪... [阅读更多]
26-08-18 00:14:14

什么是SSRf堆溢出

SSRf堆溢出?别慌!咱掰开揉碎聊明白这“内存刺客” 哎哟喂,各位网安圈的兄弟姐妹们,今儿咱不整那些虚头巴脑的高深理论,就单拎出这个让无数新手小白(包括当年的我)抓耳挠腮的玩意儿——SSRf堆溢出... [阅读更多]
26-08-17 23:59:26

修复建议飞飞CMS

飞飞CMS修复血泪史!这些坑我帮你踩过了,你还不快收藏? 哎呦喂,说到飞飞CMS,我可是又爱又恨啊!前两天网站突然打不开,吓得我咖啡都洒了一地,赶紧开始一通排查,折腾了整整一个下午,总算是把问题给... [阅读更多]
26-08-17 23:58:57

什么是指纹识NOSQ

什么是指纹识NOSQ?天呐,这玩意儿居然还能这么玩! 哎哟喂,各位老铁,今儿个咱们不聊那些虚头巴脑的,就聊聊这个让我最近抓耳挠腮的新鲜词儿——指纹识NOSQ,说实话,第一次在技术论坛上瞄到这三个字... [阅读更多]
26-08-17 23:58:37

导出报告怎CSRFT

导出报告时遭遇CSRF攻击?哎哟喂,这坑我帮您踩平了! 哎呀,说到这个“导出报告”功能,我可太有发言权了! 您猜怎么着?我上周刚帮一个客户收拾完一个CSRF(跨站请求伪造)的烂摊子,那场景,简直就... [阅读更多]
26-08-17 23:58:37

NoSQL注入整改方

NoSQL注入整改方:别让数据库裸奔了,我的老伙计! 哎,说到这个NoSQL注入,我可真是一把辛酸泪啊!前两天还在跟朋友吹牛说咱们用MongoDB多安全,结果转头就看见日志里飘着几条诡异的查询语句... [阅读更多]
26-08-17 23:58:26

Cewl爬取规则编写

** Cewl爬取规则编写,真的没你想的那么难! 兄弟们,姐妹们,今天咱们不聊虚的,直接来点硬核又接地气的东西——Cewl爬取规则编写。 哎,说起这个Cewl啊,我第一次用的时候,心里那叫一个“卧... [阅读更多]