注意 | SONICWALL SSLVPN SMA1000 系列多个漏洞 17 May, 2022 行业新闻 0x01漏洞状态漏洞细节漏洞POC漏洞EXP在野利用未知未知未知未知0x02漏洞描述Sonicwall SMA1000系列产品是SonicWall公司应用于企业管理安全接入的安全防护产品。2022年5月13... Read More
HTTP协议常用返回状态码 07 Apr, 2022 行业新闻 1、什么是 Http 状态码状态码是客户端向服务器发送请求的时候,描述返回的请求结果的参数,借助 Http 状态码,可以让用户知道这次请求是正常处理,还是出现了错误。状态码由 3 位数... Read More
教你快速清空Linux中的大文件 26 Mar, 2022 行业新闻 1、通过重定向到null清空文件内容使用 shell 重定向null(不存在的对象)到文件的最简单方法来清空文件内容# > access.log 2、使用true命令重定向清空文件这里我们将使用一个... Read More
linux中的13个基本Cat命令示例 25 Mar, 2022 行业新闻 1. 显示文件内容在下面的例子中,它将显示内容/etc/passwd文件。# cat /etc/passwd root:x:0:0:root:/root:/bin/bash bin:x:1:1:bin:/bin:/sbin/nologin narad:x:500:5... Read More
干货 | 渗透测试中端口复用实现方案总结 23 Mar, 2022 行业新闻 常见边界拓扑第一种情况Inbound Stream ---> Firewall ---> Target Inbound Stream ---> Load Balance ---> Target 这其中无论负载均衡设备转发或者防火墙的,均有可能存在... Read More
HTTP 请求走私+开放重定向实现账户接管 04 Jan, 2022 行业新闻 最近burp的新版本终于支持修改HTTP2的流量了,就一直在看Jame的那篇关于HTTP2降级HTTP1请求走私的研究,不过理解了,但是对于实际的测试具体的漏洞流程和验证危害之类的, 因为... Read More