一些写得很不错的文章,不定时更新。php
连接失效请复制标题在搜索引擎中寻找相关文章,通常状况下都会找到的。html
渗透测试中常见的端口python
快速开启nginx日志记录post参数[特殊做用]mysql
Linux渗透测试nginx
在Mac使用Burp Suite抓取Https 包内容听语音github
XML External Entity attack/XXE攻击web
mysql拿webshell总结shell
利用DNSlog回显Weblogic(CVE-2017-10271) 漏洞执行命令结果
挖掘铠甲后的目标–逆向CDN的各类方式总结(干货,附解决方案)
逻辑漏洞:
代码审计/漏洞分析:
SSRF:
王松_Striker-《内网渗透中“进击的巨人”——SSRF》
SRC/逻辑漏洞相关:
CSRF:
SQL注入:
搜狐视频储存型XSS(过滤了尖括号/圆括号/单引号等字符下的利用技巧)