按时间归档:2024年06月
-
浅记一次某企业邮的XSS漏洞挖掘
1 前言 一万年没有挖洞了,结果前几天搜东西的时候恰好遇到几个,感觉触发点有点意思,于是浅浅更新一下。…
-
原创 Paper | Windows 与 Java 环境下的 Redis 利用分析
作者:薛定的饿猫@知道创宇404实验室 时间:2024年5月27日 1 前言 在最近的一次攻防演练中,遇到了两个未授权访问的 Redis 实例。起初以为可以直接利用,但后来发现竟然…