Insecure deserialization——不安全的反序列化
理论知识: https://portswigger.net/web-security/deserialization Lab: Modifying serialized objects——实验室:修改序列化对象 https://portswigger.net/web-security/deserialization/exploiting/lab-d…
2025-1-19 23:37
|
250
|
|
1306 字
|
6 分钟
JWT attacks——JWT 攻击
理论知识: https://portswigger.net/web-security/jwt Lab: JWT authentication bypass via unverified signature——实验:通过未经验证的签名绕过 JWT 身份验证 https://portswigger.net/web-security/jwt/lab-jw…
2024-12-24 21:22
|
107
|
|
2797 字
|
12 分钟
OAuth authentication——OAuth 身份验证
理论知识 https://portswigger.net/web-security/oauth Lab: Authentication bypass via OAuth implicit flow——实验:通过 OAuth 隐式流绕过身份验证 https://portswigger.net/web-security/oauth/lab-oauth-…
2024-12-22 20:09
|
84
|
|
4366 字
|
20 分钟
API testing——API测试
理论知识 https://portswigger.net/web-security/api-testing Lab: Exploiting an API endpoint using documentation——实验:使用文档开发 API 端点 https://portswigger.net/web-security/api-testing/la…
2024-12-21 23:21
|
86
|
|
1591 字
|
8 分钟
Web LLM attacks——Web LLM 攻击
理论知识 https://portswigger.net/web-security/llm-attacks Lab: Exploiting LLM APIs with excessive agency——实验:利用 LLM API 的代理能力 https://portswigger.net/web-security/llm-attacks/lab-…
2024-12-19 23:28
|
77
|
|
1887 字
|
8 分钟
Web cache deception——Web缓存欺骗
理论知识学习 https://portswigger.net/web-security/web-cache-deception Lab: Exploiting path mapping for web cache deception——实验:利用路径映射进行 Web 缓存欺骗 https://portswigger.net/web-security…
2024-12-18 23:25
|
88
|
|
2916 字
|
13 分钟