文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2023-08-28
Host碰撞
Host 碰撞技术笔记:IP 直接访问报 4xx 而指定 Host 头回显正常的成因与危害,hosts_scan 等工具的碰撞检测流程、利用方式总结与复现环境搭建。

2022-09-24
0x12 - redis未授权访问漏洞
Redis 未授权访问漏洞笔记:默认绑定配置不当的成因、常见未授权漏洞盘点,端口探测发现方式与主从复制 RCE 等利用思路整理。

2023-09-30
API接口测试
API 接口测试笔记:REST/RPC 等接口风格与安全漏洞类型梳理,含越权测试等常见手法、测试 checklist 与从 JS 文件发现 API 的思路,TODO 型笔记持续补充。

2022-09-27
0x12 - Swagger-ui未授权访问漏洞及接口测试
Swagger UI 未授权访问笔记:泄露接口文档辅助漏洞挖掘的思路,导入 swagger-ui.html 与 api-docs 接口循环自动化测试的脚本计划。

2023-06-27
0x13-中间件漏洞之Weblogic
Weblogic 中间件漏洞笔记:Oracle JavaEE 应用服务器的特征识别(默认端口 7001)与历史漏洞学习整理。

2022-11-13
常见中间件解析漏洞
常见中间件解析漏洞笔记:Apache 从右到左解析与换行解析等把非脚本文件当脚本执行的原理,及其配合文件上传获取权限的场景。
评论
公告
stay passionate and never say die





