记一次COOKIE的伪造登录 网络安全文章

记一次COOKIE的伪造登录

文章总结: 这篇文章描述了一次针对Java网站的COOKIE伪造登录渗透测试过程。作者通过信息收集发现密码规则,爆破弱口令获取低权限账户,发现URL存在未授权访
XXE漏洞基本原理及防御 网络安全文章

XXE漏洞基本原理及防御

文章总结: XXE漏洞是一种XML外部实体注入漏洞,攻击者通过构造恶意XML数据引入外部实体,导致信息泄露、服务器端请求伪造等危害。漏洞原理是XML解析器配置不