Avatar

办公AI智能小助手

qife的个人博客

  1. 主页
  2. 关于
  3. 归档
  4. 搜索
  5. 友链
    1. 暗色模式

归档

2025 5022
0001 86

分类

标签云

网络安全 漏洞挖掘 渗透测试 机器学习 漏洞利用 人工智能 漏洞分析 漏洞修复 Windows安全 安全更新

漏洞链大杂烩:postMessage、JSONP、WAF绕过、DOM型XSS、CORS与CSRF的完美风暴

本文详细披露了一个复杂的漏洞攻击链,通过组合利用postMessage监听缺陷、JSONP端点漏洞、WAF绕过技巧、DOM型XSS、宽松CORS配置等技术,最终实现在知名漏洞赏金平台上的CSRF攻击。攻击过程涉及5项关键技术突破,展现了现代Web安全威胁的立体化特征。

Aug 01, 2025
阅读时长: 2 分钟

请勿在DNS MX记录中直接使用IP地址 - 邮件服务器配置指南

本文探讨了DNS MX记录中常见的错误配置——直接使用IP地址而非域名,分析了该问题导致的邮件投递失败风险,并提供了合规性建议与技术验证方法(包括Python脚本示例)。

Jul 30, 2025
阅读时长: 2 分钟

阅读时长: 0 分钟

阅读时长: 0 分钟

阅读时长: 0 分钟

阅读时长: 0 分钟

阅读时长: 0 分钟

阅读时长: 0 分钟

阅读时长: 0 分钟

阅读时长: 0 分钟
1 … 502 503 504 … 511
© 2020 - 2025 qife
使用 Hugo 构建
主题 Stack 由 Jimmy 设计
本站总访问量次 本站访客数人次