网络安全文章
文章总结: 文档聚焦JSPWebShell免杀技术,针对河马与阿里云等主流平台进行实战测试。作者通过分析查杀原理,演示了异或加密与反射机制的结合应用,虽通过VT
03-050
网络安全文章
文章总结: 本文记录对某高校车辆小程序的渗透测试,通过反编译破解AES加密发现越权查看及修改教师数据的漏洞。作者因测试保存接口时误操作覆盖了真实数据,险些酿成事
03-050
网络安全文章
文章总结: 本文讲解了平行越权即横向权限提升的原理与利用实例。作者指出当用户能访问他人资源时发生此类漏洞,即便使用GUID作为标识符,若在其他位置如文章列表泄露
03-050
网络安全文章
文章总结: 本文通过Excel宏案例和《目标》一书的TOC理论,探讨了项目难度差异的本质原因:技术相同但涉及动人、跨部门、改流程等因素时即成一把手工程。作者指出
03-050
评论