记录一次host头中毒导致的逻辑漏洞 某些网站会依赖于host头来提取域名,由于host头不可信,所以攻击者可以构造payload实现某些业务下的http头中毒。 2021-09-13 学习 > 漏洞挖掘 #WEB #学习
仅虚拟机连接内网的配置方法 在物理机安装有潜在风险软件的情况下,我们希望只让虚拟机连接到内网。这篇文章就是讲述如何在物理机连接其他网络(比如wifi,手机热点)的情况下,只让虚拟机连接内网。 2021-06-28 折腾 #折腾