记一次高危信息泄露漏洞 网络安全文章

记一次高危信息泄露漏洞

文章总结: 本文记录了一次高危文件ID遍历漏洞挖掘。通过爆破预览接口的fileId参数,导致几十万身份证信息泄露。文章详解了发现与利用过程,提醒开发者需对文件标
逻辑漏洞大杂谈 网络安全文章

逻辑漏洞大杂谈

文章总结: 本文深入探讨了业务逻辑漏洞的挖掘技巧,涵盖越权修改ID、并发绕过验证码刷奖励、爆破四位验证码及利用换绑漏洞获取新人优惠等实战案例。同时介绍了使用Fo
江南漫步记1|记南京旅行有感 网络安全文章

江南漫步记1|记南京旅行有感

文章总结: 本文记述了作者为缓解工作压力引发的躯体焦虑化症状,决定独自前往南京旅行的全过程。内容详细罗列了出行前的行李清单,描绘了机场候机与飞行途中的见闻感悟,
从减肥开始的思考 网络安全文章

从减肥开始的思考

文章总结: 作者分享减肥经历,通过三次尝试总结出成功经验。核心观点是没有最有效的方法只有最适合自己的,减肥关键是保持适当热量缺口而非追求快速减重。作者最终通过工
发几个POC 网络安全文章

发几个POC

文章总结: 针对小微企业外贸软件频遭攻击现状,本文公开博斯软件两处SQL注入漏洞POC,攻击者可借此窃取数据或控制服务器。同时提及致远泛微等系统风险,建议利用开
PrintNotifyPotato 网络安全文章

PrintNotifyPotato

文章总结: 本文介绍了对PrintNotifyPotato项目的改进,主要新增了Shellcode注入功能,支持x86和x64架构并能自动生成loaderstu
javaweb笔记2 网络安全文章

javaweb笔记2

文章总结: 笔记梳理SSM整合要点:先述SpringIoC/DI与构造器/Setter两种注入及@Component等注解配置,再讲MyBatis环境搭建、动态