joker0xxx3's Blog

现实告诉我: 保持好奇心,享受孤独


  • 首页

  • 关于

  • 标签

  • 分类

  • 归档

  • 搜索

HTTP请求走私

发表于 2020-07-16 | 分类于 HTTP请求走私 |

​ 在这个网络环境下,前端服务器负责安全控制,只有被允许的请求才能转发给后端服务器,而后端服务器无条件的相信前端服务器转发过来的全部请求,并对每一个请求都进行响应。在这种情况下可以利用HTTP请求走私,将无法访问的请求走私给后端服务器以获得响应。

image-20200714170553642

阅读全文 »

APP安全测试学习笔记

发表于 2020-07-10 | 分类于 APP渗透 |

​ 通过辉哥发的 “APP安全检测指南–作者:panda” 跟进学习app渗透测试。

image-20200710153320829

阅读全文 »

腾讯T-Star高校挑战赛writeup --白给

发表于 2020-07-05 | 分类于 CTF |

2020.06.30,参加T-Star高校挑战赛,总共十个题,团队做出来八个,感谢队友带飞。

image-20200703143606576

阅读全文 »
<1…1617
joker0xxx3

joker0xxx3

163 日志
18 分类
89 标签
RSS
GitHub E-Mail 博客园 BiliBili
友情链接
Sch0lar sakura 小透的少年江湖
© 2023 joker0xxx3
0%