240 发简信
IP属地:浙江
  • 240
    初识SSRF及其利用小结

    前言 最近本来打算去实习面试,看到有人分享的某亭实习面试题,备受打击,于是有了这篇文章 漏洞原理: SSRF,即服务器端请求伪造。一种由攻击者构造形成由服务器发起请求的漏洞。...

  • 240
    反弹shell | nc&bash

    01 nc netcat,简称nc,一款TCP/UDP网络连接的利器,可实现任意TCP/UDP端口的侦听,被称为“瑞士军刀”,可见其功能强大。 nc的选项较多,这里只介绍我们...