头像 Luoye Blog
登录账号

最新文章

共10篇
记一次edu挖掘--某高校一任意用户付款码生成

记一次edu挖掘--某高校一任意用户付款码生成

免责声明:由于传播、利用本公众号小叶Sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号小叶Sec及作者不为此承担任何责任,一旦造...

作者 lye 2026-08-20 21
祝好靶场一周年快乐

祝好靶场一周年快乐

> 首先热烈庆祝好靶场成立一周年!!! > 回想起来,我从一个对计算机一无所知的小白,到学习编程学习开发再到转安全最后认识好靶场、加入好靶场,这条路走了整...

作者 luoye 2026-07-28 124
【目录穿越】前台后台都存在目录穿越?到底是道德的沦丧还是...

【目录穿越】前台后台都存在目录穿越?到底是道德的沦丧还是...

> 最近好靶场上新了一个标题为《静态网站怎么打》的靶场,看样子好像还是星盟安全团队出的,这我肯定要看看,并且看样子好像还有小甜水喝 > 这里也是成...

作者 lye 2026-03-31 253
好靶场wp --安全简单名词-选择题考核  --id:450

好靶场wp --安全简单名词-选择题考核 --id:450

靶场地址:http://www.loveli.com.cn/see_bug_one?id=450 这里选择报告给相关负责人,协助修复。 - ...

作者 lye 2026-03-18 92
好靶场wp  --提权碎片13  --id481

好靶场wp --提权碎片13 --id481

SUID 是一种对二进制程序进行设置的特殊权限,可以让二进制程序的执行者临时拥有属主的权限 install命令的使用与提权 1.使用以下...

作者 luoye 2026-03-02 137
好靶场wp  --提权碎片12  --id480

好靶场wp --提权碎片12 --id480

SUID 是一种对二进制程序进行设置的特殊权限,可以让二进制程序的执行者临时拥有属主的权限 ionice命令的使用与提权 1.使用以下命...

作者 luoye 2026-03-02 108
好靶场wp --XXE盲打  --id511

好靶场wp --XXE盲打 --id511

**XXE漏洞原理** 漏洞成因:解析时未对XML外部实体加以限制,导致攻击者将恶意代码注入到XML中,导致服务器加载恶意的外部实体引发文件读取,SSRF,命...

作者 luoye 2026-03-02 135
好靶场wp  --你知道Data类型的url吗  --id428

好靶场wp --你知道Data类型的url吗 --id428

**Data URI Scheme** 是一种允许在 HTML 中嵌入数据的协议,常用于绕过对 *javascript:* 等关键字的过滤,从而实现 XSS ...

作者 luoye 2026-03-02 99
好靶场wp --XXS 大小写绕过  ---id 404

好靶场wp --XXS 大小写绕过 ---id 404

XSS (跨站脚本攻击):了解反射型/存储型 XSS 的基本原理,即攻击者在页面中注入恶意脚本,当受害者访问时脚本执行。 WAF 绕过技巧:了解常见 We...

作者 luoye 2026-03-02 113
好靶场wp  --Kid路径遍历  ---id441

好靶场wp --Kid路径遍历 ---id441

JWT(JSON Web 令牌)是用于身份验证的无状态令牌。它们使用对称(**HS256**)或非对称(**RS256**)密钥进行签名,并在授予访问权限之前由...

作者 luoye 2026-03-02 121
1 / 2 页 下一页