Posts List

JavaScript能否修改Referer请求头

JavaScript能否修改Referer请求头

本文围绕《JavaScript能否修改Referer请求头》梳理安全、Web安全和JavaScript相关的背景、方法和实践细节,可作为排查与学习记录。

微软开源对于 Solorigate 活动捕获的开源 CodeQL 查询

微软开源对于 Solorigate 活动捕获的开源 CodeQL 查询

本文围绕《微软开源对于 Solorigate 活动捕获的开源 CodeQL 查询》展开,重点梳理CodeQL 入门以及微软如何使用它和我们使用 CodeQL 寻找代码级威胁情报的方法等内容,提炼背景、思路与实践注意点。

白名单,被谁饶过了?

白名单,被谁饶过了?

本文围绕《白名单,被谁饶过了?》展开,重点梳理起因、apache/dubbo 的问题和URL 的其它门道等内容,提炼背景、思路与实践注意点。

火眼红队工具遭窃

火眼红队工具遭窃

本文围绕《火眼红队工具遭窃》展开,重点梳理概述、红队工具和技术和没有零日漏洞或者未知技术等内容,提炼背景、思路与实践注意点。

一键 Shell,我的 OSWE 之旅

一键 Shell,我的 OSWE 之旅

本文围绕《一键 Shell,我的 OSWE 之旅》展开,重点梳理初识 AWAE、AWAE 课程和OSWE 考试等内容,提炼背景、思路与实践注意点。

寻找你的第一个漏洞

寻找你的第一个漏洞

本文围绕《寻找你的第一个漏洞》梳理安全、Web安全、漏洞分析和渗透测试相关的背景、方法和实践细节,可作为排查与学习记录。

网络安全分析的瑞士军刀--zeek

网络安全分析的瑞士军刀--zeek

本文围绕《网络安全分析的瑞士军刀--zeek》展开,重点梳理安装、集群安装和Zeek 结合被动扫描器的玩法等内容,提炼背景、思路与实践注意点。

让你的SQL盲注快起来

让你的SQL盲注快起来

本文围绕《让你的SQL盲注快起来》梳理安全和Web安全相关的背景、方法和实践细节,可作为排查与学习记录。

XSS 漏洞知解 123

XSS 漏洞知解 123

本文围绕《XSS 漏洞知解 123》展开,重点梳理典型利用场景、盗取 cookie和通过 XSS 来实现 CSRF等内容,提炼背景、思路与实践注意点。

PWK 以及 OSCP 最常见的问题

PWK 以及 OSCP 最常见的问题

本文围绕《PWK 以及 OSCP 最常见的问题》展开,重点梳理如何以及在哪参加 PWK、如何注册 PWK 以及 OSCP 考试和前提条件等内容,提炼背景、思路与实践注意点。