骨哥

2022年12月27日

如何在侦察阶段快速发现SSRF

背景介绍: 今天的分享来自一位名叫S Rahul 的白帽子,他是一位信息安全分析师。今天我们来看看他怎样在侦察阶段能够快速发现服务器端请求伪造(SSRF)漏洞从而实现内网端口扫描。 SSRF: 首先我...

进一步了解
2022年11月10日

Life is Short

今天不写技术分享文章了,来碗鸡汤,不知道各位顶不顶得住。 事情是这样的,大概几个月前某位90后同事买了滑板(双翘)来玩,并邀请我加入一起玩,在看了一些滑板的视频后,发现总是要用脚蹬来蹬去的助力,总觉得...

进一步了解