海外的bug-hunters,不一样的403bypass

一种绕过403的新技术,跟大家分享一下。研究HTTP协议已经有一段时间了。发现HTTP协议的1.0版本可以绕过403。于是开始对lyncdiscover.microsoft.com…

丽萨主机韩国双ISP原生住宅静态IP家宽VPS:89.1元/月起,另有中国台湾/香港/日本/英国/美国VPS,支持支付宝

丽萨主机以前有中国台湾、香港、日本、新加坡、英国、美国机房的住宅IP VPS,这次丽萨主机又在亚洲上线韩国机房服务器,韩国本土宽带运营商原生住宅静态IP,住宅家宽原生VPS,三网优…

新观点!CISO们无需迷信LLMs

近年来,网络安全专家一直在呼吁拓展CISO的职责范围,以应对日益复杂的网络威胁。生成式AI的出现,尤其是大型语言模型(LLMs)为网络安全带来了新的挑战。尽管LLMs具有巨大的潜力…

PowerHub:一款基于Web的渗透测试数据传输与端点管理工具

关于PowerHubPowerHub是一款基于Web应用程序的渗透测试数据传输与端点管理工具,该工具可以帮助渗透测试人员传输数据,尤其是那些被端点保护标记的代码。功能特性1、无文件…

RuoYi4.7.0漏洞复现与保姆级代码审计

漏洞复现复现前准备:1.在对应目录下创建一个1.txt,并随便写一些东西2.你想下载哪个目录下的1.txt就更改ruoYiConfig.setProfile('C://Users/…

java代码审计 | struts2框架路由详解

引言一般在拿到一套源码的时候,一开始学习代码审计的可能有点无从下手,在不用工具的情况下,不知道去怎么找路由,去看哪个目录的代码,本文详细讲解遇到java的struts2框架的时候,…

电子数据取证 | 一次电子数据取证的尝试与反思

0x01 前言声明:本文旨在记录个人在网络安全领域中的取证经历。由于涉及保密协议,本文中的所有取证素材已做脱敏处理,敬请谅解。笔者未曾接受过系统的专业数据取证培训,很多思路和方法都…

Gtirb:一款针对二进制代码与数据的分析转换工具

关于GtirbGtirb是一款针对二进制代码与数据的分析转换工具,同时也是一款机器代码分析和重写数据结构的工具。它旨在促进执行二进制反汇编、分析和转换,并且支持以良好格式输出程序之…

burpsuite Professional v2024.11.1 for mac

作者发现自己的burp2022用的时间有点长了,这是我不想看到的,于是安装了最新版的burpsuite,并且设置成了中文版。下载gdk21作者发现最新的burp已经用到了gdk21…

Commons Collections 1反序列化利用链详解

前置知识Apache Commons CollectionsApache Commons Collections 库库提供了一系列扩展的集合类,它可以帮助开发者更方便地处理各种数据…

1 34 35 36 450