<?xml version="1.0" encoding="utf-8"?>
<!--  RSS Builder [2026-04-21 11:07:33]  --> 
<rss version="2.0" xmlns:im="http://purl.org/rss/1.0/item-images/" xmlns:dc="http://purl.org/dc/elements/1.1/" >
<channel>
<pubDate>Tue, 21 Apr 2026 11:07:33 +0800</pubDate>
<lastBuildDate>Tue, 21 Apr 2026 11:07:33 +0800</lastBuildDate>
<docs>https://www.023niu.com</docs>
<link>https://www.023niu.com</link>
<title>web安全</title>
<image>
<title>web安全</title>
<url><![CDATA[]]></url>
<link>https://www.023niu.com</link>
</image>
<webMaster>https://www.023niu.com</webMaster>
<generator>https://www.023niu.com</generator>
<ttl>60</ttl>
<dc:creator>https://www.023niu.com</dc:creator>
<dc:date>Tue, 21 Apr 2026 11:07:33 +0800</dc:date>
<item>
<title><![CDATA[对Electron架构应用程序进行白盒安全测试，通过开放重定向跳转漏洞，提权到远程代码执行漏洞（RCE）。]]></title>
<link><![CDATA[https://www.023niu.com/show-64-830-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/statics/images/nopic.gif border='0' /><br />在对Electron架构应用程序进行的白盒安全测试中，通过该应用程序中的一个开放的重定向跳转漏洞，并在调试功能的帮助下，提权了远程代码执行漏洞（RCE）。]]></description>
<pubDate>2020-08-27 13:08:03</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-830-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[漏洞复现分析之通达OA]]></title>
<link><![CDATA[https://www.023niu.com/show-64-822-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/statics/images/nopic.gif border='0' /><br />目标文件用于确定用户是否登录。如果没有登录，则无法上传。因此，删除此文件可以成功上传webshel​​l。]]></description>
<pubDate>2020-08-20 11:19:08</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-822-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[AuthMatrix：BurpSuite工具，用于Web应用程序和服务的身份验证和安全性测试]]></title>
<link><![CDATA[https://www.023niu.com/show-64-797-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/statics/images/nopic.gif border='0' /><br />AuthMatrix是Burp Suite工具的插件,可以帮助研究人员对Web应用程序和Web服务的身份验证机制进行安全测试。借助AuthMatrix，测试人员可以专注于特定应用程序的用户表，权限，角色和请求]]></description>
<pubDate>2020-08-04 13:20:04</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-797-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[Android APP静态分析存储不安全和密码的硬编码泄漏，导致登录短信管理系统并劫持短信接口配置]]></title>
<link><![CDATA[https://www.023niu.com/show-64-563-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/statics/images/nopic.gif border='0' /><br />Android APP静态分析存储不安全和密码的硬编码泄漏，导致登录短信管理系统并劫持短信接口配置。]]></description>
<pubDate>2020-03-14 00:41:36</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-563-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[执行分段免杀，使用Xor加密具有不同密钥的弹出cmd程序]]></title>
<link><![CDATA[https://www.023niu.com/show-64-560-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/statics/images/nopic.gif border='0' /><br />编写shellcode时，如何在执行时进行解码，然后调用并解码，然后在解码后执行？ 分阶段执行，并且解密密钥不同。]]></description>
<pubDate>2020-03-13 17:07:33</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-560-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[登录、注册、账号、密码、验证码等表单渗透经验介绍]]></title>
<link><![CDATA[https://www.023niu.com/show-64-530-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/statics/images/nopic.gif border='0' /><br />在甲方授权的渗透测试中，经常会遇到各种形式表单：登录，注册，帐户，密码，验证码和其他形式。本文着重介绍各种表单形式的渗透经验。]]></description>
<pubDate>2020-03-06 16:56:41</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-530-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[Pikachu靶场复现钓鱼攻击之Basic认证后数据无法发送到后台，PHP的HTTP身份验证机制仅在PHP作为Apache模块运行时有效]]></title>
<link><![CDATA[https://www.023niu.com/show-64-501-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/statics/images/nopic.gif border='0' /><br />Pikachu靶场复现钓鱼攻击之Basic认证后数据无法发送到后台，重复弹出认证提示框原因分析及解决方法，PHP的HTTP身份验证机制仅在PHP作为Apache模块运行时有效。]]></description>
<pubDate>2020-02-27 15:56:33</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-501-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[使用CentOS8和NGINX尝试ModSecurity启动Web应用程序WAF]]></title>
<link><![CDATA[https://www.023niu.com/show-64-486-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/uploadfile/2020/0222/thumb_150_150_20200222022112769.jpg border='0' /><br />尝试使用ModSecurity启动Web应用程序并在测试环境中运行。 测试环境由NGINX CentOS8设备组成，结果比预期的要难得多。]]></description>
<pubDate>2020-02-22 14:02:16</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-486-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[网站或软件系统上线前对注册功能的安全测试]]></title>
<link><![CDATA[https://www.023niu.com/show-64-483-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/statics/images/nopic.gif border='0' /><br />应用程序系统都有一个注册模块。非法用户则通过注册模块来达到难以言喻的目的，通过注册模块与服务器进行交互（用户输入不可信），因此在系统联机之前，必须在注册模块上执行测试。]]></description>
<pubDate>2020-02-21 13:51:54</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-483-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[从WEB安全的角度介绍hihttps如何通过机器学习自动生成对抗规则的5个过程]]></title>
<link><![CDATA[https://www.023niu.com/show-64-476-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/statics/images/nopic.gif border='0' /><br />hihttps是一个免费的Web应用程序防火墙，支持无监督机器学习，自主对抗，重新定义Web安全性。从WEB安全的角度介绍hihttps如何通过机器学习自动生成对抗规则的5个过程。]]></description>
<pubDate>2020-02-18 14:37:04</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-476-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[减少企业遭受Windows设备网络上的凭据转储攻击漏洞的五个技巧]]></title>
<link><![CDATA[https://www.023niu.com/show-64-475-1.html]]></link>
<description><![CDATA[凭据转储是攻击者获得永久网站访问权的一项重要技术。通过网络钓鱼潜入网站后，利用管理员管理和监视网络以获得公共凭据。谈谈减少Windows设备网络上企业凭据转储攻击漏洞的五个技巧。]]></description>
<pubDate>2020-02-18 14:18:15</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-475-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[GetShell思路之phpMyadmin：基于PHP的MySQL数据库管理工具，使网站管理员可以通过Web界面管理数据库。]]></title>
<link><![CDATA[https://www.023niu.com/show-64-448-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/statics/images/nopic.gif border='0' /><br />基于PHP的MySQL数据库管理工具，使网站管理员可以通过Web界面管理数据库。本部分主要收集网站的物理路径，否则将无法通过URL连接Shell。]]></description>
<pubDate>2020-02-10 14:17:10</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-448-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[开源安全模块modsecurity测试攻击有效载荷加密，WebShell流量检测的WAF性能分析]]></title>
<link><![CDATA[https://www.023niu.com/show-64-438-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/statics/images/nopic.gif border='0' /><br />首先，在本地快速重现对手的环境，其次，配置多种加密组合以形成攻击有效载荷，第三，使用开源安全模块modsecurity在加密后测试攻击有效载荷的效果。]]></description>
<pubDate>2020-02-08 10:06:01</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-438-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[WAF防御及WAF的上传绕过手段]]></title>
<link><![CDATA[https://www.023niu.com/show-64-429-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/statics/images/nopic.gif border='0' /><br />WAF（Web Application Firewall）只是一种产品，它实现了一系列HTTP   HTTPS安全策略以为Web应用程序提供保护。 上传绕过不算什么技术了，正所谓未知防，焉知攻。]]></description>
<pubDate>2020-02-06 11:02:09</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-429-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[开源WAF：Web应用防护系统，信息安全技术，以成品文档为例测试评估开源WAF，可有效阻断大部分黑客攻击，对0day有着一定的防御作用]]></title>
<link><![CDATA[https://www.023niu.com/show-64-404-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/uploadfile/2020/0131/thumb_150_150_20200131121645650.jpg border='0' /><br />开源WAF：Web应用防护系统，信息安全技术，以成品文档为例测试评估开源WAF，可有效阻断大部分黑客攻击，对0day有着一定的防御作用。]]></description>
<pubDate>2020-01-31 11:55:54</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-404-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[自动发现IDOR（越权）漏洞的方法：使用BurpSuite中的Autozie和Autorepeater插件来检测和识别IDOR漏洞，而无需手动更改每个请求的参数]]></title>
<link><![CDATA[https://www.023niu.com/show-64-400-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/statics/images/nopic.gif border='0' /><br />自动发现IDOR（越权）漏洞的方法：使用BurpSuite中的Autozie和Autorepeater插件来检测和识别IDOR漏洞，而无需手动更改每个请求的参数 ]]></description>
<pubDate>2020-01-30 14:04:47</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-400-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[谷歌翻译服务（Google Translator）越翻英界面中存在的跨站漏洞（XSS）：针对HTML标签功能未做完善的过滤和编码规则]]></title>
<link><![CDATA[https://www.023niu.com/show-64-391-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/uploadfile/2020/0128/thumb_150_150_20200128122904677.jpeg border='0' /><br />谷歌翻译服务（Google Translator）越翻英界面中存在的跨站漏洞（XSS）：针对HTML标签功能未做完善的过滤和编码规则。]]></description>
<pubDate>2020-01-28 12:07:19</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-391-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[人机验证（Captcha）绕过方法：使用Chrome开发者工具在目标网站登录页面上执行简单的元素编辑，以实现Captcha绕过]]></title>
<link><![CDATA[https://www.023niu.com/show-64-388-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/uploadfile/2020/0126/thumb_150_150_20200126125446276.png border='0' /><br /> 人机身份验证（Captcha）通常显示在网站的注册，登录名和密码重置页面上。 以下是目标网站在登录页面中排列的验证码机制。 从上图可以   ]]></description>
<pubDate>2020-01-26 12:44:09</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-388-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[XSpear：XSS扫描与参数分析工具，基于Ruby开发，支持Config文件]]></title>
<link><![CDATA[https://www.023niu.com/show-64-372-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/uploadfile/2020/0119/thumb_150_150_20200119115817233.png border='0' /><br />XSpear是功能强大的XSS扫描和参数分析工具。 该工具基于Ruby。 大多数研究人员可以将XSpear用作XSS扫描工具，并确保目标应用程序的安全性。]]></description>
<pubDate>2020-01-19 11:39:06</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-372-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
<item>
<title><![CDATA[Tishna:针对Web安全分析的Web服务器安全渗透测试软件]]></title>
<link><![CDATA[https://www.023niu.com/show-64-342-1.html]]></link>
<description><![CDATA[<img src=https://www.023niu.com/uploadfile/2020/0115/thumb_150_150_20200115094637623.png border='0' /><br />Tishna是一个功能强大的自动化Web应用程序渗透测试框架，Web安全研究人员可以使用此工具在Web服务器和应用程序层上执行安全性分析， 本质上，Tishna是网络安全领域中的“瑞士军刀”。]]></description>
<pubDate>2020-01-15 09:39:38</pubDate>
<guid><![CDATA[https://www.023niu.com/show-64-342-1.html]]></guid>
<author>https://www.023niu.com</author>
</item>
</channel>
</rss>
