
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
海康摄像头CVE-2021-36260漏洞复现
海康摄像头CVE-2021-36260漏洞复现
CVE-2021-22205 GitLab 远程命令执行漏洞复现
CVE-2021-22205 GitLab 远程命令执行漏洞复现
cmseasy漏洞复现
cmseasy漏洞复现
网络安全单兵工具 -- YAKIT
网络安全单兵工具 -- YAKIT
畅捷通T+任意文件上传(CNVD-2022-60632 )漏洞复现
畅捷通T+任意文件上传(CNVD-2022-60632 )漏洞复现
Fastjson 1.2.22-24 反序列化漏洞分析
Fastjson 1.2.22-24 反序列化漏洞分析
Tomcat样列目录session 操控漏洞
Tomcat样列目录session 操控漏洞
渗透测试-验证码的爆破与绕过
【验证码机制原理】客户端发起请求->服务端响应并创建一个新的SessionID同时生成随机验证码,将验证码和SessionID一并返回给客户端->客户端提交验证码连同SessionID给服务端->服务端验证验证码同时销毁当前会话,返回给客户端结果。【客户端可能存在的安全问题】1、有的网站验证码由本地js生成仅仅在本地用js验证。可以在本地禁用js,用burp把验证字段删除。 2、
ARL资产侦察灯塔系统搭建及使用
ARL资产侦察灯塔系统搭建及使用







