最新发布第4页
排序
“红客”or“哄客”——圈内专业技术人士锐评网红真相
如果你是网安圈外人,请转发告知亲友真相防止受骗! 如果你是网安从业者,请转发维护圈内最后一丝清明! 关于作者: 玄道 多地高校/公安/网信办顾问,七年一线红队攻防/安全建设经验,赴港求...
不常规的xss
当你在个人信息插入xss的时候,可能不会弹窗,但是你去访问别的页面进行网络加载的时候,说不定他就弹窗了!在用户名处进行xss插入,保存后并未弹窗刚想着去测其他位置呢,结果当我去访问别的页...
某礼品卡电子券收卡系统存在前台SQL注入漏洞
点击上方蓝字关注我们 并设为星标0x00 前言 一个先进、稳定、功能完善的回收交易平台, 通过技术对接,全面实现线上回收各类虚拟卡。销卡速度快,到账稳定。 解决浪费:直接面对用户回收 出户即...
刚刚公布的 Log4J 的史诗级安全漏洞 CVE-2024-57932 你处理了吗?
万店同庆,肯德基全家桶惊喜回归!⏰就在明天~📢肯德基全家桶价格重回59元,会员凭券享!13件美味等你享🤩69元双堡全家桶惊喜上线👑联合周大生腕美,狂撒黄金福利!全家桶黄金摆件、黄金金贴、...
某CMS前台SQL注入
免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。 一、前言 这个CMS...
整了一个小玩意还没完全搞好,给个建议
<input type='text' placeholder='请输入用户名' /><input type='password' placeholder='请输入密码' /><form><input type='text' placeholder='请输入用户名' /><...
一次简单的js逆向3
某电影网站发现我选择不同的年份返回不同的页面 并且url不改变应该是采用了懒加载 可以看到就是发送了ajax异步请求那么按上面所述 只需要获取ajax中的data就可以获取这里的数据成功捕获到一个aj...
某地市HW绕WAF后BYpass
到了3月底,又到了攻防演练的时候了,这不,领导又安排我参加某地市hw的红队,虽然百般不情愿,但还是来了。 收集一波资产之后,发现了一个登录页面(我最喜欢登录页面了) 用户名:admin 开...
2024年全国“最美基层民警”朱元
朱元,女,汉族,陕西靖边人,1975年8月出生,中共党员,大学本科。2001年7月参加公安工作,现为内蒙古自治区鄂尔多斯市公安局东胜分局警务支援大队副大队长。她参与侦查各类刑事案件...