AzureADPentestPart1 网络安全文章

AzureADPentestPart1

文章总结: 这篇文章介绍了AzureAD渗透测试的技术方法,包括使用官方SDK进行信息收集、查询用户权限和组关系、利用服务主体权限进行提权,以及最终接管全局管理
fastjson写文件挑战 网络安全文章

fastjson写文件挑战

文章总结: 这篇文章讨论了fastjson反序列化漏洞的利用技术,特别是在Linux环境下如何绕过限制写入文件并实现RCE。作者从一道CTF题目出发,分析了在O