最近打比赛遇见一道Web题很有意思,考察的是Node.js中JWT认证问题,由于和自己以前所遇到的JWT认证绕过都不太一样,所以打算记录分析一下这个探索过程。
2020-04-19
探索Node.js中JWT认证缺陷的绕过
探索php://filter在实战当中的奇技淫巧
LFI PHPINFO OR PHP7 Segment Fault Getshell
LFI Bypass Session Restriction Getshell
RFI巧用WebDAV绕过URL包含限制Getshell
针对 CBC 字节反转攻击的研究与漏洞复现
CSRF 漏洞分析与测试
XSS DOM 漏洞分析与测试
XSS Stored 漏洞分析与测试
XSS Reflected 漏洞分析与测试