求知若饥,虚心若愚。

2024年4月16日

网络安全信息差-2024年4月15日

乌克兰利用破坏性 ICS 恶意软件“Fuxnet”攻击俄罗斯基础设施 乌克兰黑客组织Blackjack对俄罗斯地下基础设施公司发动的网络攻击,其中使用了一种名为Fuxnet的工业控制系统(ICS)恶意...

进一步了解
2024年4月15日

记一次XSS绕过的经历

前言 最近一直在看国外的赏金平台,绕waf是真的难受, 记录一下绕过的场景。 初步测试 一开始尝试XSS,发现用户的输入在title中展示,那么一般来说就是看能否闭合,我们从下面图中可以看到,输入尖括...

进一步了解