• binmaker
  • 一个热爱web和bin的弟弟。
  • TA的文章
  • TA的专栏
  • TA的评论
  • TA的收藏
  • TA的回答
  • TA的话题
  • CDN 2021 完全攻击指南 (二)中主要介绍了协议层管制下的放大攻击和HPACK编码攻击,本篇文章是完结篇,将会介绍另外两种扩展的攻击手段。

    binmaker
    2021-02-26 10:30:07

    阅读 459895

  • CDN 2021 完全攻击指南(一)中主要介绍了当下针对CDN的检测和绕过方法的基本策略,在拜读了清华大学的多篇高纬度的论文后,本篇文章主要从协议层的管制出发,给大家讲述不同的协议规范下,标准和非标准的碰撞,与CDN攻击联系到一起,又会产生怎样的火花?

    binmaker
    2021-02-23 10:30:47

    阅读 401392

  • frida是一款轻量级的 Hook 框架,也可以说是一种动态插桩工具,可以插入一些代码到原生 app 的内存空间去,(动态地监视和修改其行为),这些原生平台可以是Win、Mac、Linux、Android或者iOS。

    binmaker
    2021-01-20 14:30:41

    阅读 587198评论 7

  • 这是一篇全网(无论国内还是国外)最全、最详细、最新、最实用的关于 CDN 网络对抗攻击的文章,渗透测试中若碰到 CDN 类的问题,只需要看这一篇指南即可。我也会在 Github (https://github.com/bin-maker/2021CDN/)长期保持此文的更新,更新与修正新的对抗技术、工具和网站。

    binmaker
    2021-01-11 10:00:37

    阅读 1137595评论 5

  • 最近工作中测试一款客户端exe程序,web框架基于CEF,认证用的是jwt。在查阅了大量的国内以及国外文献后,经过大量的代码编写以及测试,写下此篇攻击指南。

    binmaker
    2020-12-28 14:30:13

    阅读 393637

勋章成就
稿费总计3200
发表文章5
参与讨论3
  • 关注

    0

  • 粉丝

    40

    Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66