新鲜出炉 | 2020 TCTF Online Web WriteUp
这次Web题目做下来,感觉不是非常的"web",但还是可以学到一点东西~
Web缓存利用分析(二)
在上一篇文章中,大致介绍了一些关于Web Cache的攻击方式及CTF中的一些出现。而本篇文章则会聚焦于Web Cache在学术前沿的一些攻击利用方式的探究。
Deemon & CSRF漏洞自动挖掘工具分析
本篇CSRF自动化测试的文章,个人认为比较好的部分在于其建模,基于其完善的建模,对于漏洞的挖掘也可以变得高效而简单,值得学习。