看我如何通过nodejs中的SSRF完全控制aws
这是作者在hackerone上一个私人漏洞奖金计划中发现的一个漏洞,发现,利用和写报告足足花了12个半小时。通过这次挖洞,作者学到了很多东西,所以想在此跟大家分享一下。
XSS有长度限制?试试这几招
在某些情况下,你可以执行JavaScript代码,但是却只能使用alert,因为它对字符输入长度做了限制。
Drupal web服务器从脏牛到持续后门
本文,我们将讲解一种简短有效而且十分严重的攻击,攻击对象是基于Linux的系统。
这是作者在hackerone上一个私人漏洞奖金计划中发现的一个漏洞,发现,利用和写报告足足花了12个半小时。通过这次挖洞,作者学到了很多东西,所以想在此跟大家分享一下。
在某些情况下,你可以执行JavaScript代码,但是却只能使用alert,因为它对字符输入长度做了限制。
本文,我们将讲解一种简短有效而且十分严重的攻击,攻击对象是基于Linux的系统。