typecho ssrf 分析 安全脉搏

typecho ssrf 分析

typecho 在2017年10月左右爆出过一个ssrf漏洞,可用于攻击内网服务。本文从php代码层面分析了一下漏洞的触发原理,希望能对阅读者有一定帮助。
通过
代码自动化扫描系统的建设(上) 安全脉搏

代码自动化扫描系统的建设(上)

代码审计一直是企业白盒测试的重要一环,面对市场上众多商业与开源的审计工具,你是否想过集众家之所长来搭建一套自动化的扫描系统呢?也许这篇文章会给你一些思路:)一、