利用非云 SSRF 获得更多乐趣和赏金
背景介绍: 国外白帽 Basavaraj 在闲暇时随机寻找一些目标时,遇到了一个子域,可以在其中看到该公司和营销相关的报告,其中一项功能可以在其中查看 pdf 格式的报告。 单击 PDF 按钮后,发出...
骨哥说事公众号首发地
背景介绍: 国外白帽 Basavaraj 在闲暇时随机寻找一些目标时,遇到了一个子域,可以在其中看到该公司和营销相关的报告,其中一项功能可以在其中查看 pdf 格式的报告。 单击 PDF 按钮后,发出...
背景介绍: CVE-2023-3519 这个漏洞其实影响面非常广且危害巨大,大概两周前我看到这个漏洞时就眼前一亮,然后火速搜了一下这个漏洞是否有PoC/EXP,结果发现Github上有人发过,但当我点...
背景介绍: 本文为国外白帽子通过利用XSS以及WAF绕过,配合SSTI从而实现任意用户会话劫持。废话不多说,进入正题! 发现过程: 挖掘过程像往常一样,开启Burp Suite并浏览所有网站链接,没一...
前言: 第一次参加Blackhat 2023 Asia会议,不得不说这是一次难忘的经历,毕竟Blackhat对于网络安全从业者来说,就好比教徒们的朝圣地 –“耶路撒冷”,全球的安全专家聚集...
自从上周正式入坑MacOS后,经过这几天的快速学习(活到老,学到老)后,现将优化过程及渗透环境部署分享: 一、移除程序坞中不常用的APP 对于程序坞中不常用到的APP,果断右键移除。 二、开启三指拖移...
最近朋友圈里被一部网络安全有关的国产网剧刷屏了(也是,毕竟网络安全周了嘛),瞟了一个片段还有几个截图,那段CISP的片段尬的我双脚足够抠出一间三室两厅了。 骨哥自认为是一个比较典型的IT宅男,时不时也...
今天给大家推荐一部2000年拍摄的纪录片《Code Rush》,中文译名《代码奔腾》,这部纪录片确切的说是一部关于Netscape公司的纪录片,我微信公众号的读者里可能有不少都是90后,对Netsca...
废话不说,直接上图: 2019年年初刚上线,豆瓣评分就高达9分以上(骨哥本人更喜欢称这部剧为“性教育”),第二季人人视频(有删减,你懂的)上可看,第一季嘛,请自行百度。 大家千万不要被这部剧的名字给吓...
前两天收到一位读者的私信,我觉得这个问题问的有点模糊,今天就特意写一篇文章来说说我的看法,仅代表个人建议,供有同样疑惑的各位参考,如果你不认可,没关系,出门左转就是了。 关于白帽子: 首先先来看看白帽...