逐年 Portswigger 攏有出 Top 10 web hacking techniques,聽起來毋但鑠奅閣誠重要,毋過咱敢逐个攏共伊看予齊透矣?閣毋但彼爾爾,逐冬攏有幾若个 conference 咧發表,逐禮拜攏有 CTF 選手咧舞新撇步,閣免講逐工獎金獵人攏有新的成果——欸,恁敢攏有咧綴?
我佇遮就是想欲來參逐家逐工來分享恁無定落勾去,抑是單純因為貧惰無去看的奇巧 Web 攻擊相關的新招、舊招——啊我家己嘛無一定每一个攏看過,嘛算是予家己來罔補一下(?)
Web hacking 的基礎文已經是蓋濟矣,咱佇遮的文會當做逐家已經攏有遐的基礎智識(HTTP、frontend、backend、injection et...
頂一擺是簡單講著 HTTP Request Smuggling 這个舊問題,基本上就是佇咧餾 CL.TE 佮 TE.CL 遮的基礎耍法,彼攏是佇咧 HTTP/...
今仔日咱繼續來耍 HTTP/2! 我感覺今仔日這篇欲介紹的物件是誠趣味,共 HTTP/1.1 佮 HTTP/2 的無一致舞甲透透透,毋過其實攏是一寡簡單的 t...