跳到正文
首页 归档 分类 标签 关于

分类

网络安全

共 12 篇文章

01-19 2026

C2 工具

网络安全

Cobalt Strike、Metasploit、Sliver 等常见 C2 框架的功能、上线流程与流量特征认知。

01-14 2026

前端加解密场景下的渗透测试

网络安全

当接口参数加密传输时,如何定位前端加密函数、配合 Burp 插件与 RPC 完成改包测试。

01-13 2026

微信小程序渗透测试

网络安全

小程序包解包、AppSecret 泄露利用、接口越权与敏感信息挖掘的测试思路。

01-12 2026

安卓 App 渗透测试:客户端与服务端

网络安全

从 APK 逆向找 API/密钥/加密逻辑,到证书校验绕过、抓包与服务端接口测试的完整流程。

01-11 2026

安卓逆向学习笔记

网络安全

APK 结构、反编译工具链、Frida 动态调试与 Log 插桩,以及去广告、VIP 分析的实战记录。

01-06 2026

逻辑漏洞挖掘实战

网络安全

支付、验证码、越权、密码找回、抽奖等常见逻辑漏洞的场景、挖掘思路与案例。

01-04 2026

WAF 绕过技术

网络安全

语法层、协议层、业务层 WAF 绕过思路:编码混淆、分块传输、HTTP 参数污染与真实业务场景绕过。

12-29 2025

Java Web 常见漏洞

网络安全

Fastjson、Log4j2、Shiro、Spring 等典型 Java 组件漏洞的原理、探测与利用要点。

12-23 2025

反序列化漏洞

网络安全

Java/PHP 反序列化原理、常见利用链(ysoserial、CC 链、fastjson)、shiro 反序列化与防御。

12-22 2025

SSRF 服务端请求伪造漏洞

网络安全

SSRF 的成因、利用协议(gopher/file/dict)、打内网 Redis 与云元数据,及过滤绕过与防御。

12-17 2025

XXE XML 外部实体注入

网络安全

XXE 的成因、内外部实体注入、OOB 外带、伪协议利用与防御方案。

12-16 2025

命令执行(RCE)漏洞

网络安全

命令执行漏洞的成因、常见函数、管道符利用、绕过空格与关键词过滤的技巧。

← 上一页 2 / 3 下一页 →
swfk2154
swfk 的安全笔记 AI 安全 / 网络安全 / 工程实践
GitHub RSS
© 2026 - 2026 swfk2154 由 Hexo 驱动 · Clay 主题 访客 浏览
    ↑ ↓ 选择 · Enter 打开 · Esc 关闭
    MUSIC

    BGM

    来自网易云音乐 · 点击列表选曲