現在科技持續進步的時代,網路架構與技術越來越複雜,攻擊也越來越精密,如果只是依賴原有的自動化工具去達成防禦效果,常常還是會有漏網之魚,因此今天會分享什麼是 Th...
偵查
rustscan -a <target-ip> --ulimit 5000 -- -sC -sV -o scan_result.txt
列舉...
這是今天的題目首先我們一如既往地將檔案下載下來,用file確認是否真的為png檔案。確認以後我們用前面提過的xgd指令查看圖片,可以看到確實是很紅的圖但沒什麼線...
今天我們來深入探討一個在處理 XML 資料時極為致命的漏洞——XXE Injection。
XXE 的全名是 XML External Entity Injec...
前言 🐵
昨天針對攻擊者的資料搜集有了一個簡單的介紹,並分享了資料搜集的一些方法(包含如何透過修改、調整、新增 headers 的內容,模擬真實訪問瀏覽器的情況...
會話是什麼?
📌 去遊樂園買票,拿到一個手環,戴著它你可以一直玩,不用每次都重新買票
如果有人偷走或複製你的手環,他就能假裝是你,繼續使用你的票玩遊樂設施
會話...