26-08-18 00:18:48
利用方法XSSI跨站
** 哎呦喂!别让XSSI偷走你的数据!一文读懂跨站包含攻击与防御 开始前,我先拍个桌子!各位搞前端、搞运维、甚至只是写点个人小站的朋友们,都给我听好了! 今天咱不聊那些虚无缥缈的APT攻击,也不... [阅读更多]
26-08-18 00:14:16
SSL/TLS过东西
** SSL/TLS证书过期?别慌!老网工手把手教你“起死回生”的骚操作! 哎哟喂,各位看官,老铁我今儿个刚上班,屁股还没坐热乎呢,就接到前线告急——网站打不开了!用户急得跳脚,老板在旁边吹胡子瞪... [阅读更多]
26-08-18 00:14:14
什么是SSRf堆溢出
SSRf堆溢出?别慌!咱掰开揉碎聊明白这“内存刺客” 哎哟喂,各位网安圈的兄弟姐妹们,今儿咱不整那些虚头巴脑的高深理论,就单拎出这个让无数新手小白(包括当年的我)抓耳挠腮的玩意儿——SSRf堆溢出... [阅读更多]
26-08-17 23:58:57
什么是指纹识NOSQ
什么是指纹识NOSQ?天呐,这玩意儿居然还能这么玩! 哎哟喂,各位老铁,今儿个咱们不聊那些虚头巴脑的,就聊聊这个让我最近抓耳挠腮的新鲜词儿——指纹识NOSQ,说实话,第一次在技术论坛上瞄到这三个字... [阅读更多]
26-08-17 23:58:37
导出报告怎CSRFT
导出报告时遭遇CSRF攻击?哎哟喂,这坑我帮您踩平了! 哎呀,说到这个“导出报告”功能,我可太有发言权了! 您猜怎么着?我上周刚帮一个客户收拾完一个CSRF(跨站请求伪造)的烂摊子,那场景,简直就... [阅读更多]
26-08-17 23:58:37
NoSQL注入整改方
NoSQL注入整改方:别让数据库裸奔了,我的老伙计! 哎,说到这个NoSQL注入,我可真是一把辛酸泪啊!前两天还在跟朋友吹牛说咱们用MongoDB多安全,结果转头就看见日志里飘着几条诡异的查询语句... [阅读更多]
26-08-17 23:58:26
Cewl爬取规则编写
** Cewl爬取规则编写,真的没你想的那么难! 兄弟们,姐妹们,今天咱们不聊虚的,直接来点硬核又接地气的东西——Cewl爬取规则编写。 哎,说起这个Cewl啊,我第一次用的时候,心里那叫一个“卧... [阅读更多]