对一次诱导链接的渗透

微信经常被人分享一些乱七八杂的文章,比如什么100元带你赚大钱,今天群里面发了出来,就pk一下,看看能不能毒打。事件起因是:群里有大哥说是引流赌博链接,就把链接发出来了,群里反馈...

Read More

HW实战经验分享成功举办

“HW行动”飞将在,不教胡马度阴山。作为国家应对网络安全问题所做的重要布局之一,HW毋庸置疑成为近年来网络安全行业最受关注点之一。从等保2.0的发布到现在方兴未艾进行的HW...

Read More

实战经验丨业务逻辑漏洞探索之上传漏洞

今天的主要内容是分享业务逻辑漏洞探索之上传漏洞,本篇文章字数在2000字以内,阅读用时大约7分钟。注:本文中提供的例子均来自网络已公开测试的例子,仅供参考。许多网站都允许用...

Read More

实战经验丨PHP反序列化漏洞总结

又到了金三银四跳槽季,很多小伙伴都开始为面试做准备,今天小编就给大家分享一个网安常见的面试问题:PHP反序列化漏洞。虽然PHP反序列化漏洞利用的条件比较苛刻,但是一旦被利用就...

Read More
关闭