犁牛之子骍且角,虽欲勿用,山川其舍诸
10
30
子域名深度挖掘 子域名深度挖掘
子域名深度挖掘 [TOC] 前言: 企业可能有多个、几十个甚至很多的子域名应用,因为子域名数量多,企业在人员和防护的投入可能会没有主站及时。攻击者在主域名找不到突破口时,就可以进行子域名的信息收集,然后通过子域名的漏洞进行迂回。 例如:ww
2022-10-30
25
11
0xGame 2022 WriteUp 0xGame 2022 WriteUp
0xGame2022 [toc] Web SSRF Me 进入题目,可以直接看到源码,看到存在curl,那么这里大概率存在一个ssrf的漏洞,然后看到ban了一些关键词,先用http测试一下,去curl百度发现会有回显,那么就确定这是可以利
2022-10-11