会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
J0o1ey的博客
记录所思所想,做专业的网络安全,渗透测试,代码审计,红蓝对抗技术BLOG
博客园
首页
新随笔
联系
订阅
管理
2022年3月2日
重生之我是赏金猎人(四)-多手法绕过WAF挖掘某知名厂商XSS
摘要: 0x00 前言 如有技术交流或渗透测试/代码审计/红队方向培训/红蓝对抗评估需求的朋友 欢迎联系QQ/VX-547006660 0x01 前奏 最近在测试某知名安全厂商的过程中,发现其一处重要业务的子域竟出现了难得一见的自研WAF,如此一来勾起了我的兴趣~ 仔细研究该业务点后,发现某处传参,会直接将
阅读全文
posted @ 2022-03-02 17:23 J0o1ey
阅读(532)
评论(0)
推荐(1)
编辑
公告