1. 鉴权问题笔记

    Published: 2022年11月16日

    In Vuln.

    在漏洞挖掘中鉴权逻辑总是首先要分析的,它决定了未授权的攻击面,本文将记录常见的鉴权模式,易出现的问题,认证授权协议等...

    read more
  2. Nginx架构分析

    Published: 2022年11月16日

    In Vuln.

    本文主要介绍nginx的一些基础知识,以及对基于nginx开发和使用nginx的应用的漏洞挖掘技巧...

    read more
  3. Apache HTTPD架构分析

    Published: 2021年11月16日

    In Vuln.

    本文主要介绍apache httpd的一些基础知识,以及对基于httpd开发的应用的漏洞挖掘技巧...

    read more
  4. 聊聊PKCS#1 V1.5误用这事儿

    Published: 2021年10月24日

    In Vuln.

    水一篇吧,上周不是在想赚外快出道题嘛,当时想了好几个思路,后来出了道对称加密的感觉太累了,选择放弃,就把另一道思路的知识点写成博客儿吧~~

    read more
  5. 网络设备代码审计与漏洞挖掘(下)

    Published: 2021年09月14日

    In Vuln.

    本文所指设备主要是网络设备,如VPN/堡垒机等,它们作为组建企业网络的重要组成部分,是攻击者攻击的重要目标,它们通常基于X86平台的Linux或Unix系统,下面将会详细记录分析步骤。

    read more
  6. 网络设备代码审计与漏洞挖掘(上)

    Published: 2021年09月14日

    In Vuln.

    本文所指设备主要是网络设备,如VPN/堡垒机等,它们作为组建企业网络的重要组成部分,是攻击者攻击的重要目标,它们通常基于X86平台的Linux或Unix系统,下面将会详细记录分析步骤。

    read more