Tag:bx
All the articles with the tag "bx".
- Web 缓存机制与缓存投毒攻击学习
Web 缓存机制与缓存投毒攻击学习
缓存投毒(Cache Poisoning)是一种攻击技术,攻击者通过特定手段让缓存系统存储恶意或敏感的响应内容,然后其他用户访问时会获取到这些被污染的缓存内容
- MCP 安全应用场景与常见风险
MCP 安全应用场景与常见风险
深入探讨MCP(Model Context Protocol)在安全领域的应用,包括安全检查清单、IDA-Pro-MCP等安全工具的实践使用与配置指南。
- Jenkins 凭证解密与敏感信息获取实战
Jenkins 凭证解密与敏感信息获取实战
Jenkins 凭证与敏感信息获取:常见暴露面、凭据解密思路与加固建议(授权环境)。
- HTTP 响应拆分漏洞原理与利用分析
HTTP 响应拆分漏洞原理与利用分析
深入分析HTTP响应拆分漏洞(HTTP Response Splitting)的攻击原理、CRLF注入技术及防护措施,包含详细的攻击流程图解。
- Go template SSTI:原理、利用与防护
Go template SSTI:原理、利用与防护
深入分析Go语言template模板引擎的SSTI(服务器端模板注入)漏洞,包括html/template和text/template的语法特性及安全利用技术。
- HTTP 请求走私(CL·TE / TE·CL)原理与检测
HTTP 请求走私(CL·TE / TE·CL)原理与检测
HTTP 请求走私(HTTP/1.1)原理、CL·TE 与 TE·CL 变体,以及检测与防御思路。
- XPath 注入原理、利用与防御
XPath 注入原理、利用与防御
深入学习XPath注入攻击技术,包括XPath语法基础、注入原理分析、漏洞利用方法及在XML数据查询中的安全防护。
- DOM 树结构学习与前端安全相关分析
DOM 树结构学习与前端安全相关分析
深入学习DOM(Document Object Model)树形结构,了解浏览器如何解析HTML文档并为JavaScript提供访问接口的机制。
