如何在两个不同的网站中发现SQL注入
1.背景介绍 今天的故事来自叙利亚的一位白帽子,名叫 Ahmad Yussef ,他是一名兼职的漏洞赏金猎手。 2.侦察 关于收集子域,他习惯使用 Subfinder、Assfinder 这两款工具,...
骨哥说事公众号首发地
1.背景介绍 今天的故事来自叙利亚的一位白帽子,名叫 Ahmad Yussef ,他是一名兼职的漏洞赏金猎手。 2.侦察 关于收集子域,他习惯使用 Subfinder、Assfinder 这两款工具,...
背景介绍: 国外白帽 Basavaraj 在闲暇时随机寻找一些目标时,遇到了一个子域,可以在其中看到该公司和营销相关的报告,其中一项功能可以在其中查看 pdf 格式的报告。 单击 PDF 按钮后,发出...
背景介绍: CVE-2023-3519 这个漏洞其实影响面非常广且危害巨大,大概两周前我看到这个漏洞时就眼前一亮,然后火速搜了一下这个漏洞是否有PoC/EXP,结果发现Github上有人发过,但当我点...
背景介绍: 本文为国外白帽子通过利用XSS以及WAF绕过,配合SSTI从而实现任意用户会话劫持。废话不多说,进入正题! 发现过程: 挖掘过程像往常一样,开启Burp Suite并浏览所有网站链接,没一...
前言: 第一次参加Blackhat 2023 Asia会议,不得不说这是一次难忘的经历,毕竟Blackhat对于网络安全从业者来说,就好比教徒们的朝圣地 –“耶路撒冷”,全球的安全专家聚集...
自从上周正式入坑MacOS后,经过这几天的快速学习(活到老,学到老)后,现将优化过程及渗透环境部署分享: 一、移除程序坞中不常用的APP 对于程序坞中不常用到的APP,果断右键移除。 二、开启三指拖移...
最近朋友圈里被一部网络安全有关的国产网剧刷屏了(也是,毕竟网络安全周了嘛),瞟了一个片段还有几个截图,那段CISP的片段尬的我双脚足够抠出一间三室两厅了。 骨哥自认为是一个比较典型的IT宅男,时不时也...
今天给大家推荐一部2000年拍摄的纪录片《Code Rush》,中文译名《代码奔腾》,这部纪录片确切的说是一部关于Netscape公司的纪录片,我微信公众号的读者里可能有不少都是90后,对Netsca...
废话不说,直接上图: 2019年年初刚上线,豆瓣评分就高达9分以上(骨哥本人更喜欢称这部剧为“性教育”),第二季人人视频(有删减,你懂的)上可看,第一季嘛,请自行百度。 大家千万不要被这部剧的名字给吓...