标签“Aiwin”描述:
Aiwin

热门标签

Web安全 CTF 开发 随记
“Aiwin” 发布的文章
  • aiohttp路径遍历漏洞分析(XVE-2024-1472)

    (0)
  • 前言微步发的漏洞通告aiohttp存在路径遍历漏洞,fofa搜了一下资产,确实挺多的,因为poc没有公布,所以并不知道漏洞的详情,但是见了这么多的路径遍历,基本上都不会产生什么变化,最多就是转换... 阅读全文...
  • WordPress Bricks(CVE-2024-25600)分析

    (0)
  • 前言在玩手机的时候看到了一公众号的推文,标题是WordPress爆炸0day 直接RCE! ,标题有点夸张,我以为是Wordpress本身的漏洞,点了进去看到是一个名为Bricks Builde... 阅读全文...
  • UTF-8 Overlong绕过waf姿势

    (0)
  • 前言在地铁上无意中看了@1ue师傅关于通过UTF-8超长字符转换的原因绕过反序列化的时候关键类名的检测,是一种我还没怎么见过的新方式,于是参考着学习一番。关于UTF-8编码UTF-8编码是最流行... 阅读全文...
  • NSSROUND#18记录

    (0)
  • 前言开工第一天,没啥活干。刚好新年的时候NSSROUND#18举办了,找了几道题玩玩,看看能不能学习点新的东西。[NSSRound#16 Basic]Litter一道流量分析题,需要找出隧道工具... 阅读全文...
  • 2024

    (0)
  • 2024.2.9除夕夜又是过年的日子了,除夕、除夕、除去烦心之事,迎来新的希望。外面也像往常一般响起了烟花的声音,随着一些制度的实施,我们这边大部分地方也是允许燃放烟花,通过燃放烟花的方式找回一... 阅读全文...