知道创宇 嘶吼认证

这个人很懒,什么也没留下

发私信
  • 他的文章(25)
  • 他的评论(0)
  • 技术

    Mybb 18.20 From Stored XSS to RCE 分析

    2019年6月11日,RIPS团队在团队博客中分享了一篇文章,文章中主要提到了一个Mybb18.20中存在的存储型xss以及一个后台的文件上传绕过。

    2019年06月14日

    197,011
    4
  • 活动

    免费展示赠门票 快来KCon 2019亮出你的安全神兵

    KCon 黑客大会,汇聚黑客的智慧。知道创宇出品,追求干货有趣的黑客大会。

    2019年05月29日

    10,780
    0
  • 行业

    KCon 2019兵器谱正式招募 免费邀约安全神兵利器

    KCon黑客大会,汇聚黑客的智慧;知道创宇出品,追求干货有趣的黑客大会。

    2019年05月17日

    38,781
    0
  • 活动

    KCon 黑客大会2019官网上线,开启「无界」探索之旅

    KCon 黑客大会2019官网正式上线啦 !

    2019年05月08日

    45,239
    0
  • 安全工具

    如何打造自己的PoC框架-Pocsuite3-使用篇

    Pocsuite是由知道创宇404实验室打造的一款开源的远程漏洞测试框架。它是知道创宇安全研究团队发展的基石,是团队发展至今一直维护的一个项目,保障了我们的 Web 安全研究能力的领先。

    2019年05月07日

    38,039
    0
  • 漏洞

    WebLogic CVE-2019-2647、CVE-2019-2648、CVE-2019-2649、CVE-2019-2650 XXE漏洞分析

    刚入手java不久,本着学习的目的,自己尝试分析了其他几个点的XXE并构造了PoC。下面的分析我尽量描述自己思考以及PoC构造过程,新手真的会踩很多莫名其妙的坑。

    2019年05月06日

    21,483
    0
  • Web安全

    ZoomEye专题报告 | DDoS反射放大攻击全球探测分析

    DDos攻击是一种耗尽资源的网络攻击方式,攻击者通过大流量攻击,有针对性的漏洞攻击等耗尽目标主机的资源来达到拒绝服务的目的。

    2019年04月25日

    30,867
    0
  • 该用户还没有参与过评论。