N Xiaokv 博客
首页 公告 教程 SQL注入 XSS攻击 SSRF与文件漏洞 关于 登录
  • 密码找回逻辑漏洞:最容易被忽视的账户接管入口

    2026/8/6 · 认证与授权 · 0 次阅读

    深入剖析密码找回(Password Reset / Forgot Password)流程的十大逻辑漏洞:链接可预测、无时效性、无归属校验、无速率限制、邮箱篡改、短信回调、CSRF、Token 泄露、流程跳过和社会工程。每个漏洞附带真实案例和修复代码。

    #Password Reset #密码找回 #忘记密码 #账户接管 #逻辑漏洞
    阅读全文 →
  • 单点登录 SSO 安全:SAML/OIDC 协议级漏洞与实现陷阱

    2026/8/6 · 认证与授权 · 0 次阅读

    系统梳理单点登录(Single Sign-On)安全:SAML 和 OpenID Connect 两种主流协议的十大实现漏洞,包括签名校验缺失、XML 外部实体注入、relay_state 开放重定向、会话固定、令牌冒充、单点登出缺陷、密钥管理、客户端认证绕过和 JSON Web Key 注入。

    #IDP #OIDC #SAML #SP #SSO #会话固定 #单点登录
    阅读全文 →
  • HTTP 认证头安全:从 Basic/Digest 到 Bearer Token 的完整攻防图谱

    2026/8/6 · 认证与授权 · 0 次阅读

    系统梳理 HTTP 协议层的六种认证机制(Basic、Digest、Bearer、Mutual TLS、Negotiate/Kerberos、API Key),深入分析每种机制的工作原理、攻击面和安全实现方式,覆盖 HTTP 头注入、基础认证绕过、代理转发、Nginx 配置错误等实战场景。

    #Authorization Header #Basic Auth #Bear Token #Digest Auth #HTTP认证 #Kerberos #Nginx
    阅读全文 →
  • Java 反序列化基础与 CommonsCollections 利用链全景解析

    2026/8/6 · 反序列化 · 0 次阅读

    从 ObjectInputStream 调用链到 InvocationHandler 动态代理原理,逐步拆解 CommonsCollections 1-7 各版本利用链的构成差异,附带可独立运行的 CC6/CC7 PoC 和 ysoserial 源码级追踪。

    #CommonsCollections #Java #RCE #反序列化 #调用链
    阅读全文 →
  • ysoserial 工具源码级详解:每个 Gadget 的生成原理与调试方法

    2026/8/6 · 反序列化 · 0 次阅读

    深入 ysoserial 源码框架,分析 CommonsCollections/Beanutils/Spring/Shiro 等内置 Gadget 的生成器结构,介绍如何扩展自定义利用链,以及利用 ysoserial 做批量目标检测的工程化方案。

    #Gadget #Java #ysoserial #反序列化 #工具
    阅读全文 →
上一页 第 2 / 21 页 下一页

分类

  • 公告 (1)
  • 教程 (1)
  • SQL注入 (10)
  • XSS攻击 (10)
  • SSRF与文件漏洞 (10)
  • 认证与授权 (10)
  • 反序列化 (10)
  • 命令执行 (10)
  • 逻辑漏洞 (10)
  • 云与容器安全 (10)
  • 框架安全 (10)
  • 渗透与SRC (10)

标签

#RCE 18 #SQL注入 11 #反序列化 11 #实战 10 #Java 7 #MySQL 5 #PHP 4 #SSRF 4 #WebShell 4 #XSS 4 #绕过 4 #Apache 3 #CSRF 3 #Nginx 3 #Node.js 3 #Python 3 #WAF绕过 3 #云安全 3 #未授权访问 3 #模板注入 3 #浏览器安全 3 #逻辑漏洞 3 #验证码绕过 3 #.htaccess 2 #Actuator 2 #BugBounty 2 #Cookie 2 #EL表达式 2 #Elasticsearch 2 #Fastjson 2 #IAM 2 #IDOR 2 #JSON 2 #JWT 2 #Jinja2 2 #Kubernetes 2 #LFI 2 #NoSQL注入 2 #None算法 2 #OWASP 2 #PostgreSQL 2 #RBAC 2 #Redis 2 #SSTI 2 #Spring 2 #Token 2 #Tomcat 2 #Web安全 2 #exec 2 #一句话木马 2 #任意文件读取 2 #会话劫持 2 #会话固定 2 #入门 2 #反射 2 #垂直越权 2 #安全 2 #并发漏洞 2 #文件包含 2 #权限控制 2 #水平越权 2 #短信验证码 2 #算法混淆 2 #编码绕过 2 #表达式注入 2 #靶场 2 #../ 1 #.NET 1 #.env 1 #5.0 1 #5.1 1 #API 1 #ASP 1 #ASPX 1 #ATT&CK 1 #AWS 1 #Active Record SQL注入 1 #AddType 1 #Angular 1 #Apache解析 1 #Asset Pipeline 1 #Authorization Header 1 #AutoType 1 #Basic Auth 1 #BeEF 1 #Bear Token 1 #BinaryFormatter 1 #Blind SQLi 1 #Brute Force 1 #Burp 1 #C# 1 #CAM 1 #CAPTCHA 1 #CCE 1 #CNI 1 #CSP 1 #CVE-2017-8046 1 #CVE-2018-1258 1 #CVE-2018-2894 1 #CVE-2020-8164 1 #CVE-2021-3129 1 #CVE-2021-33571 1 #CVSS 1 #Cgroup 1 #Cilium 1 #Code Injection 1 #CommonsCollections 1 #Content-Security-Policy 1 #Cosign 1 #Credential Stuffing 1 #DNS Rebinding 1 #DNS 污染 1 #DOM XSS 1 #DOM型 1 #DVWA 1 #Debug Mode 1 #Digest Auth 1 #Django 1 #Django ORM 1 #Docker逃逸 1 #Docker镜像 1 #Drools 1 #ECS 1 #Exploit 1 #Express 1 #FaaS 1 #Falco 1 #Filter Bypass 1 #Flask 1 #FreeMarker 1 #GORM 1 #Gadget 1 #GoPhish 1 #Groovy 1 #Grype 1 #HMAC 1 #HTTP认证 1 #HackTheBox 1 #HttpOnly 1 #IDP 1 #IIS 1 #IPv6 1 #Ignition 1 #Intruder 1 #Istio 1 #JSONField 1 #JS分析 1 #Jackson 1 #Java EE 1 #Jenkins 1 #K8s安全 1 #K8s渗透 1 #Kerberos 1 #Kyverno 1 #Lambda 1 #Laravel 1 #Log4Shell 1 #MD5碰撞 1 #MSSQL 1 #MVEL 1 #Markdown 1 #Mass Assignment 1 #Masscan 1 #ModSecurity 1 #MongoDB 1 #Nginx解析 1 #Nmap 1 #OAuth2 1 #OGNL 1 #OIDC 1 #OPA 1 #ORM 1 #ORM注入 1 #OSINT 1 #OSSTMM 1 #OTP 1 #ObjectInputFilter 1 #Oracle 1 #Overlay 1 #POP链 1 #PTES 1 #PTP 1 #PWN 1 #Password Reset 1 #Pod逃逸 1 #PortSwigger 1 #Privilege Escalation 1 #ProcessBuilder 1 #Python沙箱逃逸 1 #RAM 1 #RASP 1 #RFI 1 #ROP 1 #Rails 1 #React 1 #Recon 1 #Repeater 1 #Ruby 1 #Runtime.exec 1 #S2-016 1 #S2-045 1 #S2-061 1 #SAML 1 #SBOM 1 #SIM Swap 1 #SMS 1 #SP 1 #SQLAlchemy 1 #SQLMap 1 #SRC 1 #SSO 1 #STS 1 #SameSite 1 #Scanner 1 #Second-Order 1 #Secret 1 #Sequelize 1 #Serverless 1 #Serverless安全 1 #Service Mesh 1 #ServiceAccount 1 #Session Fixation 1 #Session文件 1 #Shiro 1 #Sink 1 #Source 1 #SpEL 1 #Spring Boot 1 #Spring Framework 1 #Spring4Shell 1 #SpringBoot 1 #Stacked Queries 1 #Stored XSS 1 #Struts2 1 #TKE 1 #TLS 1 #ThinkPHP 1 #Trivy 1 #TypeConfuseDelegate 1 #UDF提权 1 #UNION注入 1 #URL编码 1 #URL解析差异 1 #Vue 1 #Web Shell 1 #WebLogic 1 #Windows 1 #Windows 8.3 1 #Wrapper 1 #XSS Bypass 1 #XSS实战 1 #XSS框架 1 #XSS练习 1 #XSS防御 1 #_method 1 #asp;jpg 1 #assert 1 #backdoor 1 #cgi.fix_pathinfo 1 #child_process 1 #cron 1 #curl 1 #data:// 1 #dict协议 1 #docker.socket 1 #eBPF 1 #enableDefaultTyping 1 #env 1 #eval 1 #ffuf 1 #file delete 1 #file write 1 #file协议 1 #gopher协议 1 #heapdump 1 #helmet 1 #input:// 1 #input变量覆盖 1 #jolokia 1 #method参数注入 1 #npm audit 1 #path traversal 1 #path_info 1 #php://filter 1 #php://input 1 #pickle 1 #rememberMe 1 #rm -rf 1 #spawn 1 #system 1 #tar slip 1 #token注入 1 #ysoserial 1 #zip slip 1 #上传绕过 1 #业务流程 1 #业务逻辑 1 #临时文件 1 #二次注入 1 #云WAF 1 #云原生安全 1 #介绍 1 #代理IP 1 #代码注入 1 #价格篡改 1 #任意文件上传 1 #任意文件写入 1 #任意文件删除 1 #优惠券 1 #会话安全 1 #伪协议 1 #伪造签名 1 #供应链安全 1 #依赖扫描 1 #侧信道泄漏 1 #信息收集 1 #信息泄露 1 #全览 1 #公告 1 #内存马 1 #内核漏洞 1 #内网利用 1 #内网探测 1 #写作 1 #冷启动 1 #函数注入 1 #分布式 1 #利用链 1 #前端作弊 1 #前端侦察 1 #前端安全 1 #前端框架 1 #华为云 1 #协议 1 #单点登录 1 #危险函数 1 #原型污染 1 #原理 1 #原理分析 1 #参数篡改 1 #反射型 1 #命令控制 1 #命令注入 1 #嗅探 1 #回显 1 #域名解析 1 #堆叠查询 1 #多云对比 1 #大小写混合 1 #子域名 1 #存储型 1 #学习 1 #安全中间件 1 #安全组 1 #安全编码 1 #安全配置 1 #安全防御 1 #实战闯关 1 #审批绕过 1 #容器安全 1 #容器网络 1 #密码找回 1 #密码重置 1 #密钥爆破 1 #对抗 1 #对象级授权 1 #工作流 1 #工具 1 #工具使用 1 #布尔盲注 1 #开放认证 1 #忘记密码 1 #恶意镜像检测 1 #执行机制 1 #扩展 1 #扫描 1 #找回密码 1 #报告 1 #报错注入 1 #抽奖漏洞 1 #授权 1 #接口安全 1 #推荐刷量 1 #撞库 1 #支付漏洞 1 #攻击 1 #攻击面 1 #教程 1 #数据库差异 1 #数据库指纹 1 #文件上传 1 #文档 1 #方法论 1 #无文件攻击 1 #日志包含 1 #时序攻击 1 #时间盲注 1 #暴力破解 1 #最小权限 1 #权限提升 1 #权限评估 1 #查杀 1 #栈溢出 1 #概率操控 1 #沙箱逃逸 1 #沟通 1 #注入变体 1 #活动漏洞 1 #活动逻辑 1 #流水线 1 #流程 1 #流量分析 1 #浏览器利用 1 #混淆 1 #渗透 1 #渗透后利用 1 #渗透攻击 1 #渗透流程 1 #渗透测试 1 #漏洞分析 1 #漏洞分类 1 #演练 1 #爆破 1 #版本泄露 1 #特权容器 1 #特权提升 1 #状态机 1 #白名单 1 #目录穿越 1 #目录遍历 1 #盲注 1 #社会工程 1 #竞态条件 1 #签名验证 1 #红包漏洞 1 #职业 1 #联合查询 1 #腾讯云 1 #自动化 1 #自动化渗透 1 #自邀自奖 1 #薅羊毛 1 #角色 1 #解析漏洞 1 #订单系统 1 #认证绕过 1 #证据 1 #调用链 1 #负金额 1 #账号接管 1 #账户接管 1 #资产发现 1 #赏金 1 #越权 1 #越权操作 1 #越权访问 1 #跨平台 1 #路线图 1 #身份伪造 1 #运行时检测 1 #进阶 1 #进阶技巧 1 #速率限制 1 #邀请码 1 #邮箱 1 #邮箱找回 1 #邮箱验证码 1 #重复支付 1 #重定向 1 #重放攻击 1 #重置密码 1 #钓鱼 1 #钓鱼攻击 1 #锁机制 1 #键盘记录 1 #镜像溯源 1 #防御 1 #阿里云 1 #隐式注入 1 #集群攻击 1 #预编译 1 #魔术方法 1

© 2026 Xiaokv 博客 · Powered by Node.js + Express