网络安全文章
文章总结: 本文针对某教育证书系统3.0版本进行渗透,发现前端注册失效但后端接口仍可用。作者手动构造请求注册账号,利用修改密码的PUT接口参数污染,成功垂直越权
12-290
网络安全文章
文章总结: 作者分享玩知乎五年的收入,主要来自Live和少量广告咨询,共计一万七千元。早期因补贴收益较好,但随着知乎商业化及会员机制推行,后期收入大幅缩水。作者
12-290
网络安全文章
文章总结: 本文档推广红队攻防课第7期,涵盖信息收集、免杀、内网横向、K8s云安全及AI赋能等实战技术。课程通过构建一线红队工作流和大型企业内网靶场,帮助学员掌
12-290
网络安全文章
文章总结: 文章完整复现并源码剖析了SpringCloudGateway两个RCE漏洞:CVE-2022-22947因使用StandardEvaluationC
12-290
评论