摘要: 链接:https://myssl.com/ 阅读全文
posted @ 2019-12-05 18:07 yo_哥 阅读(425) 评论(0) 推荐(0) 编辑
摘要: 链接:https://github.com/lijiejie/subDomainsBrute 阅读全文
posted @ 2019-12-05 18:06 yo_哥 阅读(867) 评论(0) 推荐(0) 编辑
摘要: 1. 使用burpsuite的csrf poc选项,可以生成HTML代码 2. json CSRF flash + 307跳转 https://github.com/sp1d3r/swf_json_csrf 阅读全文
posted @ 2019-12-05 17:42 yo_哥 阅读(195) 评论(0) 推荐(0) 编辑
摘要: 参数链接: https://github.com/chenjj/CORScanner 未发现Cors风险 已发现Cors风险 py2遇到的坑: 提示https ssl告警 /usr/local/lib/python2.7/site-packages/requests/packages/urllib3 阅读全文
posted @ 2019-12-05 16:57 yo_哥 阅读(909) 评论(0) 推荐(0) 编辑
摘要: Fastjson 远程代码扫描漏洞复现 环境搭建 1)反序列化攻击工具源码下载:https://github.com/mbechler/marshalsec 使用maven命令:mvn clean package -DskipTests 编译成.jar文件 启动(默认端口1389):java -cp 阅读全文
posted @ 2019-12-05 15:44 yo_哥 阅读(976) 评论(0) 推荐(0) 编辑