通知图标

欢迎访问隼目安全

纸豪-隼目安全
纸豪的头像-隼目安全
徽章-资深玩家-隼目安全徽章-小有名气-隼目安全徽章-初出茅庐-隼目安全6枚徽章隼目安全广西桂林市管理员版主
黑客排行榜-隼目安全

黑客排行榜

https://www.h-acker.cn/#/
cnvd通用漏洞-JS中漏洞挖掘-隼目安全

cnvd通用漏洞-JS中漏洞挖掘

利用js在挖掘cnvd通用漏洞中的思路以及附带的实战案例。​一、前言JS渗透测试是一种针对客户端JavaScript代码的安全测试方法,旨在发现和利用应用程序中潜在的安全漏洞。那么在本文中,我们不去...
守夜人-网络安全攻防大师-隼目安全
【资料分享】CTF资料-隼目安全
ms08067付费课程-隼目安全
Java代码审计(SQL注入漏洞)-隼目安全

Java代码审计(SQL注入漏洞)

java代码审计java 代码审计整理,目录如下一、sql注入 二、命令执行 三、文件上传 四、xss 五、目录遍历 六、CSRF 七、XXE 八、SSRF 九、url跳转 十、不安全反序列化 十一、fastjson 十二、log4...
Java代码审计(命令执行)-隼目安全

Java代码审计(命令执行)

命令执行1、通过一些关键字可以定位到一、java命令执行函数 runtime processBuilder ScriptEngineManager yaml groovy 二、SPEL表达式 (使用SimpleEvaluationContext修复) SpelExpressionPars...
【蚁景网安】2023第17期Web安全-隼目安全
蓝队应急响应解析-隼目安全
SRC漏洞挖掘辅助工具-幻影-隼目安全

SRC漏洞挖掘辅助工具-幻影

一款面向 SRC 场景的浏览器扩展),自动收集页面及相关资源中的敏感信息与可疑线索,支持基础扫描、深度递归扫描、批量 API 测试及结果导出与自定义正则配置。版本:1.6.2 作者:Phantom&yi...