简单 第2页
众测下的SQL注入挖掘-阻击者联盟

众测下的SQL注入挖掘

常用手法:单引号报错,双引号正常(对比返回长度)可能存在注入,然后判断数据库类型,套用各数据库语句函数,证明有注,之后可以放入 sqlmap 中跑出注入或者自己写脚本来跑注入存在点:1 常见的...
Phantom的头像-阻击者联盟钻石会员Phantom1年前
014110
JavaSec | jackson反序列化通杀链-阻击者联盟

JavaSec | jackson反序列化通杀链

  扫码领资料获网安教程 本文由掌控安全学院 -  fupanc 投稿 来Track安全社区投稿~   千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前面简单了解了一下jackson反序列化,可以知道在序...
小羔的头像-阻击者联盟钻石会员小羔6个月前
0639
整了一个小玩意还没完全搞好,给个建议-阻击者联盟

整了一个小玩意还没完全搞好,给个建议

<input type='text' placeholder='请输入用户名' /><input type='password' placeholder='请输入密码' /><form><input type='text' placeholder='请输入用户名' /><...
七年老力世的头像-阻击者联盟七年老力世9个月前
1986
特朗普特赦暗网“丝绸之路”创始人;B站员工“代码投毒”报复用户-阻击者联盟

特朗普特赦暗网“丝绸之路”创始人;B站员工“代码投毒”报复用户

 各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!  热点资讯1. 2025网络暴露危机报告:45...
小羔的头像-阻击者联盟钻石会员小羔10个月前
0685
MCP协议漏洞:工具投毒攻击(TPA)-阻击者联盟

MCP协议漏洞:工具投毒攻击(TPA)

MCP越来越火,对其风险的关注也越来越多。 Invariantlabs在模型上下文协议 (MCP) 中发现了一个严重漏洞,该漏洞允许“工具中毒攻击”(Tool Poisoning Attacks)。许多主要提供商(例如 Anthrop...
小羔的头像-阻击者联盟钻石会员小羔6个月前
0855