网络安全文章
文章总结: 本文记录了一次小程序渗透测试实录。黑盒阶段发现未授权访问与鉴权绕过等逻辑漏洞,后因源码泄露转入白盒审计,发现文件上传致RCE、SQL注入及硬编码凭证
06-100
网络安全文章
文章总结: 谷歌近期裁撤云部门旗下Mandiant等网络安全团队,反映科技业为投入AI领域进行的结构性调整。威胁情报组首席分析师AndrewKopcienski
06-100
网络安全文章
文章总结: 文档复盘了2026年5月Canvas平台遭ShinyHunters勒索攻击事件,导致全球9000所教育机构2.75亿师生数据泄露。核心启示包括:第三
06-100
网络安全文章
文章总结: 本文记录了一次XSS漏洞实战中三次绕过WAF过滤的完整过程。首次利用换行符绕过script标签过滤;第二次通过注释符吞掉后续代码并动态创建scrip
06-100
评论