OpenRASPSQL注入绕过 网络安全文章

OpenRASPSQL注入绕过

文章总结: 文章披露了OpenRASP最新版本存在的SQL注入绕过漏洞。通过精心构造请求参数,作者利用SQL解析过程中的数组越界错误导致检测插件失效。该漏洞影响
2025年录课总结 网络安全文章

2025年录课总结

文章总结: 作者haidragon在2025年完成了5套Rust及1套恶意软件课程的录制,主要精力集中在Rust语言教学。2026年规划将重心转移至恶意软件分析
Yakit主动与被动指纹检测 网络安全文章

Yakit主动与被动指纹检测

文章总结: 本文介绍Yakit的主动与被动指纹识别插件,辅助渗透测试定位历史漏洞。被动检测集成于MITM模块分析流量,主动检测直接扫描目标。两者采用兼容EHol
Yakit+xray联动探测漏洞 网络安全文章

Yakit+xray联动探测漏洞

文章总结: 本文介绍Yakit与xray联动扫描漏洞的方法,通过配置Yakit的下游代理指向xray监听端口实现流量检测。作者分享了具体命令与配置界面,并指出了