Web身份认证机制 作者: harbeter 时间: 2025-08-29 分类: 渗透测试 评论 Web身份认证机制多种多样,如Cookie、Session、Token、JWT等等。本文将简单介绍其原理和常见应用场景。阅读剩余部分
剥开CDN看真实IP 作者: harbeter 时间: 2025-08-07 分类: 计算机网络,渗透测试 评论 最近的一些渗透测试目标好多都有CDN+WAF,烦得很,故特意为此开了一篇文章。阅读剩余部分
DNSLog应用与原理解析 作者: harbeter 时间: 2025-07-18 分类: 渗透测试 评论 在渗透测试过程中,有时会找到命令执行点,但其无回显,一种方法就是通过文件下载,直接在攻击机中下载Shell;另一种便是DNSLog。阅读剩余部分