赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

春秋云境仿真场景WP:Initial

北京赛克艾威科技有限公司
img

03Scx12

2024-05-31

Initial是一套较为简单的靶场,该靶场较为简单,涉及内网流量代理,frp、proxifier的使用以及横向hash传递攻击,该靶场只有一个flag分布在不同靶机上。

获取真实IP总结

北京赛克艾威科技有限公司
img

Locks01

2024-05-24

获取真实IP总结

记一次edu挖掘

北京赛克艾威科技有限公司
img

03Scx12

2024-05-24

在edusrc开发厂商我们常会发现一些厂商漏洞修复率较低,,我们可以根据这些漏洞修复率较低的厂商下手捡漏在cvnd平台上搜索厂商相关漏洞

url重定向奇淫技巧

北京赛克艾威科技有限公司
img

xhys121zero

2024-05-16

Url重定向是程序员误信了攻击者的输入而将网站重定向到另一个站点,这通常通过url参数、HTML`<meta>`刷新标签、DOM中的window对象的location属性来实现的

API接口测试

北京赛克艾威科技有限公司
img

Locks01

2024-05-16

API:Application Programming Interface,即应用程序编程接口。接口就是一个位于复杂系统之上并且能简化你的任务,它就像一个中间人让你不需要了解详细的所有细节。像谷歌搜索系统,它提供了搜索接口,简化了你的搜索任务。再像用户登录页面,我们只需要调用我们的登录接口,我们就可以达到登录系统的目的。