排序
攻防实战之从swagger UI未授权到oss存储接管
这是老早之前的一个授权测试了,客户要求很简单,说是简单测试一下就行。嗯?简单测试一下就行,那不轻轻松松。直接掏出祖传扫描器扫描完导出报告结束,收工。赶紧正文赶紧正文,打开客户给的测...
红队安全研究之构建”双面”Rust 二进制文件
问题描述假设你想在一个特定目标机器上运行一个恶意程序。一种方法是把程序广泛分发,希望目标最终会运行它。具体的分发向量超出本文范围,但你可以想象例如开发者常在其喜欢的项目的 GitHub 页...
攻防实战思路-不靠0day组合拳拿下目标系统(一)
案例素材来源于以往参加的攻防比赛和众测项目,旨在拓展外网打点的思路,图片已做去敏处理,如有雷同纯属巧合前期准备防溯源临时VPS:https://aws.amazon.com/cn/代理节点IP:https://www.feiyu...



