骨哥

2025年3月12日

XXE漏洞利用完全指南

前言 XML 外部实体(XXE)漏洞是现代网络应用程序中最常被忽视但影响最大的漏洞之一。尽管它们似乎变得更难检测和利用,但其影响仍然严重,往往允许攻击者读取内部文件、访问内部网络,并在严重情况下甚至执...

进一步了解
2025年3月11日

acme SSL 证书自动续证设置

话说现在国内的阿里云、腾讯云的免费SSL都从1年期缩短至了3个月,这一季度一次的更新证书属实够烦的,于是乎索性直接用acme实现对SSL证书的自动更新,废话不多说,开整! 首先上godaddy申请AP...

进一步了解
2025年2月28日

2025年2月星球内容一览

【🪐工具分享】 免费 Ollama 服务器在线检测工具 【🪐资料分享】安全方面的笔记/工具/漏洞合集 【🪐资料分享】岗位招聘/内推 【🪐工具分享】 又一款基于AI的Burp插件 【🪐工具分享】 一款基...

进一步了解