iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Security

規組駭了了::你無定落勾去的鑠奅 Web Hacking 步數 系列

逐年 Portswigger 攏有出 Top 10 web hacking techniques,聽起來毋但鑠奅閣誠重要,毋過咱敢逐个攏共伊看予齊透矣?閣毋但彼爾爾,逐冬攏有幾若个 conference 咧發表,逐禮拜攏有 CTF 選手咧舞新撇步,閣免講逐工獎金獵人攏有新的成果——欸,恁敢攏有咧綴?

我佇遮就是想欲來參逐家逐工來分享恁無定落勾去,抑是單純因為貧惰無去看的奇巧 Web 攻擊相關的新招、舊招——啊我家己嘛無一定每一个攏看過,嘛算是予家己來罔補一下(?)

參賽天數 3 天 | 共 3 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 1

0x01 / HTTP.予咱一切的基礎崩·去.Smuggling

Web hacking 的基礎文已經是蓋濟矣,咱佇遮的文會當做逐家已經攏有遐的基礎智識(HTTP、frontend、backend、injection et...

2025-09-15 ‧ 由 splitline 分享
DAY 2

0x02 / HTTP/2.欲升級嘛升無路.Smuggling

頂一擺是簡單講著 HTTP Request Smuggling 這个舊問題,基本上就是佇咧餾 CL.TE 佮 TE.CL 遮的基礎耍法,彼攏是佇咧 HTTP/...

2025-09-16 ‧ 由 splitline 分享
DAY 3

0x03 / HTTP/2.Smuggling 浮啦斯.用 HTTP/2 的特性舞閣較濟齣頭

今仔日咱繼續來耍 HTTP/2! 我感覺今仔日這篇欲介紹的物件是誠趣味,共 HTTP/1.1 佮 HTTP/2 的無一致舞甲透透透,毋過其實攏是一寡簡單的 t...

2025-09-17 ‧ 由 splitline 分享