如何为开发人员演示DOM型XSS漏洞利用过程
在本文中,我们将为开发人员演示DOM型XSS漏洞是如何被攻击者用来窃取用户的密码的。
利用Frida打造ELF解析器
在本文中,我们将为读者介绍如何使用Frida和Javascript编写一个简单而通用的ELF解析器。
高级CORS利用技术
去年11月,我撰写了一篇关于Yahoo View的跨源资源共享绕过方面的文章,实际上,那篇文章中的技术利用了Safari对特殊字符的处理机制。之后,我又发现了另外一些检测绕过方法,所以,本文就是专门介绍这些更加高级技术的。