摘要: portswigger——Browser-powered request smuggling(浏览器驱动的请求走私)_05(完结) 系列文章,包含: 02_Response queue poisoning(响应队列中毒) 03_Advanced request smuggling(高级请求走私) 04_HTTP request tunnelling(HTTP 请求隧道) 05_Browser-powered request smuggling(浏览器驱动的请求走私) 阅读全文
posted @ 2023-09-23 20:50 JKding233 阅读(144) 评论(0) 推荐(0) 编辑
摘要: portswigger——HTTP request tunnelling(HTTP 请求隧道)_04 portswigger——HTTP request tunnelling(HTTP 请求隧道)_04 阅读全文
posted @ 2023-09-23 20:46 JKding233 阅读(63) 评论(0) 推荐(0) 编辑
摘要: portswigger——Advanced request smuggling(高级请求走私)_03 Advanced request smuggling(高级请求走私) 阅读全文
posted @ 2023-09-23 17:25 JKding233 阅读(61) 评论(0) 推荐(0) 编辑
摘要: portswigger——Response queue poisoning(响应队列中毒)_02 响应队列中毒是一种强大的请求走私攻击形式,它会导致前端服务器开始将响应从后端映射到错误的请求。实际上,这意味着同一前端/后端连接的所有用户都将获得针对其他人的持久响应。 阅读全文
posted @ 2023-09-02 11:34 JKding233 阅读(30) 评论(0) 推荐(0) 编辑
摘要: portswigger——HTTP Request Smuggling_01 系列文章,包含: 02_Response queue poisoning(响应队列中毒) 03_Advanced request smuggling(高级请求走私) 04_HTTP request tunnelling(HTTP 请求隧道) 05_Browser-powered request smuggling(浏览器驱动的请求走私) 阅读全文
posted @ 2023-09-01 16:38 JKding233 阅读(37) 评论(0) 推荐(0) 编辑
摘要: 端口扫描 smb探测 crackmapexec smb 10.10.11.231 -u anonymous -p "" --shares RID 枚举 使用 CME 工具对指定主机的 SMB 服务进行扫描,并尝试使用 RID 枚举技术获取主机上的用户和组信息。 RID 枚举(Relative Ide 阅读全文
posted @ 2024-09-21 19:48 JKding233 阅读(29) 评论(0) 推荐(0) 编辑
摘要: CSRF思维导图byportswigger 阅读全文
posted @ 2024-02-23 15:11 JKding233 阅读(58) 评论(0) 推荐(0) 编辑
摘要: portswigger——服务器端模板注入(SSTI) 服务端模版注入 阅读全文
posted @ 2023-09-23 21:30 JKding233 阅读(355) 评论(0) 推荐(0) 编辑
摘要: 这几天更新了burp,就想试试它的漏洞扫描功能,在对http://testphp.vulnweb.com/漏扫时发现一个有趣的误报,遂有了这篇文章 阅读全文
posted @ 2023-09-23 20:18 JKding233 阅读(49) 评论(0) 推荐(0) 编辑
摘要: JWT令牌安全思维导图,根据portswigger整理 阅读全文
posted @ 2023-09-22 14:10 JKding233 阅读(142) 评论(0) 推荐(0) 编辑