主页 / 乌云白帽大会 WHF2016 / 议题列表
Build Your SSRF Exploit Framework SSRF 漏洞自动化利用
- 作者: 猪猪侠
- 收录:
- 简介:
名字该被加进 WAF 规则的乌云白帽子 猪猪侠 《Build your ssrf exploit framework——一个只影响有钱人的漏洞》SSRF 是 Server Side Request Forgery 的简写,允许 Web Interface 请求受保护网络内的资源。本议题将介绍 16 种 SSRF 利用姿势,并打造成一个便捷小工具,Exploit 受保护网络内的各种服务。内容同时涵盖
对方不想说话并扔了个 message
- 作者: 呆子不开口
- 收录:
- 简介:
postmessage 是 H5 的一个跨域通信方法,相比那些传统的跨域方式,它带来了一些新的漏洞场景。本议题将分享「若干互联网产品」的此类漏洞案例,由案例入手探讨一些常见的攻击手段和利用技巧,并总结此技术在使用时需注意的一些安全事项。相信我,精彩的案例分析和技巧分享,配上乌云著名段子手的演说,一定让你一听停不下来。 - 一些浏览器跨域传输方案 - cross-document-mes