Bpple

Bx的博客

2024-2025 年度贡献
  • D^3CTF2025

    D^3CTF2025 欢迎大家关注我们HnuSec公众号 这里分享一下我们队伍关于WEB方向的题解 d3invitation 上传一个名字跟图像,抓包,可以发现key和id泄露

    0
    0
    5
  • Swagger泄露利用

    Swagger泄露利用 在实战中,也是经常遇见这种 Swagger 泄露出来的 这里记录一下初步思路 简单了解一下 API Documentation & Design Tools for Teams | Swagger Swagger 是一套开源工具和规范,用于设计、构建、记录和测试 RESTfu

    1
    1
    11
  • Webpack 渗透思路

    Webpack 渗透思路 Webpack前端源码泄露漏洞 - 知冰 - 博客园 Webpack源码泄露 | LuckySec 奇安信攻防社区-浅谈Webpack导致的一些问题 Webpack 是一个现代 JavaScript 应用程序的静态模块打包器

    0
    0
    4
  • LitCTF2025-WP

    LitCTF2025-Wp HnuSec团队,这次排名第6 这里发布一些web和misc-wp 欢迎大家关注我们团队公众号--HnuSec Web 星愿信箱 得加一个汉字 你{%print(cycler.__init__.__globals__.os.popen

    2
    0
    18

欢迎来到Bx的站点,为您导航全站动态

4 文章数
1 分类数
2 评论数
1标签数
最近评论
Bx

Bx


不错哦😯

bx

bx


😍

热门文章

LitCTF2025-WP

2025-06-05

18
Swagger泄露利用

2025-06-09

11
D^3CTF2025

2025-06-09

5
4

访问统计