文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2023-06-27
0x13-中间件漏洞之Weblogic
Weblogic 中间件漏洞笔记:Oracle JavaEE 应用服务器的特征识别(默认端口 7001)与历史漏洞学习整理。

2023-02-21
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。

2023-09-30
Web渗透测试Checklist
Web 渗透测试 Checklist:信息泄露(API/JS 文件)、信息收集、注册登录、会话管理、认证与忘记密码等功能点的测试项清单,逐步补充保证覆盖面。

2023-06-29
Fastjson漏洞
Fastjson 漏洞笔记:JavaBean 与 autoType 前置知识,1.2.24/1.2.47 反序列化 RCE 的原理与利用、JNDI 相关知识,历史漏洞清单整理。

2023-08-01
跨域请求和JWT(JSON Web Tokn)攻击
跨域请求与 JWT 攻击笔记:同源策略与可跨域标签、CORS 与 JSONP 跨域方式及优缺点,跨域认证问题与 JSON Web Token 的攻击面整理。

2023-02-26
0x14 - Apache Shiro漏洞
Apache Shiro 漏洞笔记:Java 安全框架概述与护网高频漏洞,Shiro-550 反序列化的利用组件与位置、Shiro-721 的 AES-128-CBC 与 Padding Oracle 攻击原理。
评论
公告
stay passionate and never say die





