跳到正文

最新内容

十余年里,我带着理想、坚持与一点偏执,持续打磨技术与设计,也长期探索它们的商业化路径:把难以直接变现的能力,转化为可落地、可交付、可持续复用的价值。

XML (XXE) 注入Payload List
更新 2019-11-28

XML (XXE) 注入Payload List

XML (XXE) 注入Payload List 在本节中,我们将解释什么是XML注入,描述一些常见的示例,解释如何发现和利用各种XXE注入,并总结如何防...

SQL注入Payload List
更新 2019-11-22

SQL注入Payload List

SQL注入Payload List 本文中解释什么是SQL注入,罗列一些常见SQL注入语句示例,常见SQL注入扫描工具等。 什么是SQL注入(SQLi)? ...

AntSword(蚁剑)UA修改
更新 2019-11-20

AntSword(蚁剑)UA修改

AntSword User-Agent 很多人用蚁剑其实都是默认配置就用了,所以默认就带有User-Agent: antSword/v2.0,日志溯源一目了然,WAF更好识别...