求知若饥,虚心若愚。

2022年12月27日

如何在侦察阶段快速发现SSRF

背景介绍: 今天的分享来自一位名叫S Rahul 的白帽子,他是一位信息安全分析师。今天我们来看看他怎样在侦察阶段能够快速发现服务器端请求伪造(SSRF)漏洞从而实现内网端口扫描。 SSRF: 首先我...

进一步了解
2022年11月10日

Life is Short

今天不写技术分享文章了,来碗鸡汤,不知道各位顶不顶得住。 事情是这样的,大概几个月前某位90后同事买了滑板(双翘)来玩,并邀请我加入一起玩,在看了一些滑板的视频后,发现总是要用脚蹬来蹬去的助力,总觉得...

进一步了解
2022年8月24日

价值 1000 美元的账户接管

背景介绍: 今天的分享来自一位名为“Faique”的印度白帽小哥,让我们来看看他是如何利用配置错误的2FA(2次认证)和OAuth获得账户接管的。 发现过程: 白帽小哥在挖掘漏洞之前,需要了解一切是如...

进一步了解