
WEB 安全
文章平均质量分 55
jun2016425
coolnqjun@163.com
展开
-
为什么现在的web漏洞越来越难挖?(手工挖DOM XSS更难)
hackerone黑客注册人数逐年增加我们先看一下hackerone社区的报告:2018年hackerone社区注册人数30万2019年hackerone社区注册人数60万2020年hackerone社区注册人数超过100万2020年hackerone注册人数报告:在挖web漏洞的人的比例因为一个人可以同时挖多个大的漏洞类型:比如你既参与了web 程序,又参与了Blockchain程序的漏洞挖掘。就是这100万(2021年了,人数应该不止了这个数了)注册的人中,有96万人参与web程序原创 2021-07-03 17:39:49 · 1337 阅读 · 0 评论 -
苹果cms10的一次尝试发现了苹果cms10被挂马极有可能是苹果cms作者故意的js漏洞或后门导致
最近闲无事想建个站来玩玩,但是又不想写于是乎就找了搜索了一下,苹果cms就出现在搜索引擎上面了,看来苹果cms的SEO做的还是不错的.被挂马表现:播放视频时,有一定的概率会加载 http://union.maccms.com/html/top10.js苹果cms后台某处或者采集的资源打印奇怪的字符比如{if-A:printf(base64_decode("PHNjcmlwdCBzcmM9aHR0cHM6Ly9hZDIxMjMubHNqcG9ybi50b3AvdXBsb2FkL2FhYWEuan.原创 2020-10-30 09:07:26 · 9959 阅读 · 0 评论 -
ZAP 代理 Chrome 系统 win10
ZAP 代理原理如下浏览器,拿Chrome为例,Chrome发出的请求都会先经过 ZAP, 然后再由 ZAP 发往服务器.如下图:Chrome 设置1. Chrome设置只需要在地址栏输入 chrome://settings2. 然后在搜索栏输入 代理然后点击 打开您计算机的代理设置3. 设置手动代理端口为什么是 8080 呢? 因为 ZAP 默认接收端口为 8080如下:...原创 2019-12-06 19:45:52 · 1044 阅读 · 0 评论