骨哥

2025年4月11日

从 Self XSS 到 RCE

前言 今天和大家分享一个国外白帽子在一个私有赏金项目上有趣发现的故事。 发现 通过 Subfinder白帽小哥发现一项服务只提供了一个注册表单和一个个人资料页面,此外,还可以注册参加不定期的特定调查。...

进一步了解
2025年4月3日

3 月星球内容汇总

【🪐资料分享】 渗透测试笔记 【🪐资料分享】大模型组件漏洞与应用威胁安全研究报告 【🪐资料分享】视频课-Web安全攻防实战(完结) 【🪐资料分享】 AI红队攻防实践 【🪐资料分享】 如何从零打造自己的...

进一步了解
2025年3月19日

理解文件包含漏洞

前言 文件包含漏洞是一种常见的网络安全问题,攻击者可以利用该漏洞操纵文件路径,从而访问、读取或执行服务器上未经授权的文件,这些漏洞主要存在于根据用户输入动态包含文件的 Web 应用程序中,通常不会进行...

进一步了解
2025年3月12日

XXE漏洞利用完全指南

前言 XML 外部实体(XXE)漏洞是现代网络应用程序中最常被忽视但影响最大的漏洞之一。尽管它们似乎变得更难检测和利用,但其影响仍然严重,往往允许攻击者读取内部文件、访问内部网络,并在严重情况下甚至执...

进一步了解