首页
学习
活动
专区
工具
TVP
发布

黑伞安全

Umbrella枇杷哥
专栏作者
76
文章
164362
阅读量
106
订阅数
什么是服务器端请求伪造 (SSRF)?
本文翻译http://acunetix.com/blog/articles/server-side-request-forgery-vulnerability/
黑伞安全
2022-01-26
1.5K0
珂兰寺小课堂|PHP代码审计(一)
代码审计(Code audit)是一种以发现程序错误,安全漏洞和违反程序规范为目标的源代码分析。它是防御性编程范例的一个组成部分,旨在程序发布之前减少错误。
黑伞安全
2021-12-09
1.4K0
珂兰寺小课堂|Weblogic SSRF漏洞复现
前面那个Weblogic 后台getshell的漏洞学会了吗,接下来我们一起来复现一下Weblogic SSRF漏洞。
黑伞安全
2021-10-14
9990
tapestry 未授权远程命令执行漏洞复现
CVE-2021-27850 【https://github.com/kahla-sec/CVE-2021-27850_POC】
黑伞安全
2021-07-16
2.2K0
全网首发!laravel 远程代码执行漏洞POC
laravel Remote code execute on debug mode复现
黑伞安全
2021-01-29
3.6K0
巅峰极客YiXunCMS
这次巅峰极客上出现的一道题目,当时思路大错误,并且网络上的都是关于后端的一个洞,没看到很么关于前台的洞。所以当时也就没有做出来。线下和师傅们交流了下,复现了一波。
黑伞安全
2020-11-09
7210
DOM-XSS漏洞挖掘与攻击面延申
跨站脚本攻击(Cross-site scripting,通常简称为XSS)发生在客户端,可被用于进行窃取隐私、钓鱼欺骗、偷取密码、传播恶意代码等攻击行为。可以分为反射型、存储型、DOM型等,本文主要讲解DOM-XSS漏洞挖掘与攻击面延申。接下来就开门见山,讲解干货吧。
黑伞安全
2020-03-30
2.4K0
FrindZone writeup
大白又来了,先容我膜拜一波自家师兄S0cke3t的CS插件,大佬牛逼(破音)
黑伞安全
2019-10-16
5400
网站被植入Webshell的解决方案
从字面上理解,”Web”指需要服务器开放Web服务,”shell”指取得对服务器的某种程度的操作权限。Webshell指匿名用户(入侵者)通过网站端口,获取网站服务器的一定操作权限。
黑伞安全
2019-10-16
2.1K0
sqlmap一把梭
2.基于时间的盲注,即不能根据页面返回内容判断任何信息,用条件语句查看时间延迟语句是否执行(也就是根据页面返回时间是否增加)来判断
黑伞安全
2019-10-16
2.7K0
没有更多了
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档