文章收录要求
我非常并且迫切地希望能在您热情地提交之前,看到我们的交流互动,生活博客比较看重仪式感,所以不妨让我们互相了解使得连接更紧实吧。
Rss订阅
全部作者

natro92

Bx33661
D^3CTF2025
D^3CTF2025 欢迎大家关注我们HnuSec公众号 这里分享一下我们队伍关于WEB方向的题解 d3invitation 上传一个名字跟图像,抓包,可以发现key和id泄露
Swagger泄露利用
Swagger泄露利用 在实战中,也是经常遇见这种 Swagger 泄露出来的 这里记录一下初步思路 简单了解一下 API Documentation & Design Tools for Teams | Swagger Swagger 是一套开源工具和规范,用于设计、构建、记录和测试 RESTfu
Webpack 渗透思路
Webpack 渗透思路 Webpack前端源码泄露漏洞 - 知冰 - 博客园 Webpack源码泄露 | LuckySec 奇安信攻防社区-浅谈Webpack导致的一些问题 Webpack 是一个现代 JavaScript 应用程序的静态模块打包器
LitCTF2025-WP
LitCTF2025-Wp HnuSec团队,这次排名第6 这里发布一些web和misc-wp 欢迎大家关注我们团队公众号--HnuSec Web 星愿信箱 得加一个汉字 你{%print(cycler.__init__.__globals__.os.popen
D^3CTF2025
D^3CTF2025 欢迎大家关注我们HnuSec公众号 这里分享一下我们队伍关于WEB方向的题解 d3invitation 上传一个名字跟图像,抓包,可以发现key和id泄露
Swagger泄露利用
Swagger泄露利用 在实战中,也是经常遇见这种 Swagger 泄露出来的 这里记录一下初步思路 简单了解一下 API Documentation & Design Tools for Teams | Swagger Swagger 是一套开源工具和规范,用于设计、构建、记录和测试 RESTfu
Webpack 渗透思路
Webpack 渗透思路 Webpack前端源码泄露漏洞 - 知冰 - 博客园 Webpack源码泄露 | LuckySec 奇安信攻防社区-浅谈Webpack导致的一些问题 Webpack 是一个现代 JavaScript 应用程序的静态模块打包器
LitCTF2025-WP
LitCTF2025-Wp HnuSec团队,这次排名第6 这里发布一些web和misc-wp 欢迎大家关注我们团队公众号--HnuSec Web 星愿信箱 得加一个汉字 你{%print(cycler.__init__.__globals__.os.popen