2021,来立些 flag 吧 已经一个月没更新文章了,再不更新就说不过去了...其实我是非常想更新文章的,但是手里的这些系列的文章都比较多一些,而大家都知道,越是大的机器启动的时候,预热时间就越长,所以嘛... 2021-01-12 经验总结 #总结 #计划
src 与白帽子,同路人的爱恨情仇 诶...橘友们好啊,我是混元形意公众号号主 — 橘子杀手。上个月有个朋友问我发生甚莫事了,我说怎么回事,给我发了几张截图。我一看,哦,原来是有两个团队,一个是网络尖刀,安全团队,一个是携程 src,厂商应急响应平台 2020-12-14 思考启发 #事评
DNS 安全(二):针对 DNS 协议的攻击 本来以为 2 篇就能说完,后来发现内容还是挺多的,所以我拆成了 3 篇,本篇是第 2 篇:“针对 DNS 协议的攻与防”,下一篇是“利用 DNS 的攻与防”。 2020-09-30 经验总结 #DNS
从一个绕过长度限制的 XSS 中,我们能学到什么? 从一个绕过长度限制的 XSS => IDN => IDNA => punycode => NFKC,长文警告! 2020-08-18 经验总结 #Web