沒錯!也是 Injection 的一種!以下簡稱 XXE。 弱點瞄述 話說這個弱點,會發現在 XML 引用內部或外用部資源,由於 XML 解析器不會阻止及限制外...
在上一篇介紹電視劇時,其中有一張圖(如下),裡面使用了短網址服務(如圖中紅線的部分)。 (以上是舉例短網址,並非指該短網址有問題) 什麼是短網址,簡單說就是原本...
我們想來弄個"瓶裝綜合果汁"在 500cc 的杯子裡原料預計是 200cc 瓶裝甘蔗汁 + 300cc 的瓶裝蘋果汁做混合但是…原裝甘蔗汁拿...
猿夢 [來源:網路] 猿夢 這是發生在日本論壇有人Po出的自身經歷 大家一定都有夢過非常真實的夢吧。 故事 剛剛做夢了從以前開始有時我作夢時會意識到自己正在作夢...
前言 其實我個人不是很喜歡解隱寫術相關的題目,因為基本上能藏的方式可以說無限種,如果題目設計時沒有足夠的線索,很難在 CTF 比賽有限的時間內解出來,常常到最後...
補充 SQL injection 新文章 不安全的身份驗證-新文章 OWASP The Open Web Application Security...