逢魔安全实验室 Picture

逢魔安全实验室

逢魔安全团队(FormSec)是一支民间非企运营的信息安全技术研究团队。团队恪守职业道德,遵守法律法规,以知识共享、技术传承、帮助团队成员成长、构建新的网络安全人才体系为最终夙愿。

4 posts
基于 Chrome-headless 的 XSS 检测
作者:倚笑趁风凉@逢魔安全实验室 公众号:逢魔安全实验室 起因: 扫描器不能满足需求,phantomjs不支持html5标签。所以自己查阅资料和api,写了一个基于chrome headless...
Equation Group泄露工具之vBulletin无文件后门分析
作者:风流@逢魔安全实验室 一、背景介绍 方程式泄漏的几波样本虽然大都已是好些年前人家就在用的,但是时至今日我们再分析这些样本,所涉及的技术细节、攻击方法、思维和角度还是令人叹为观止,更有包括像...
SSRF To RCE in MySQL
作者: xfkxfk@逢魔安全实验室 01 背景介绍 SSRF(Server-Side Request Forgery)服务端请求伪造,是一种由攻击者构造形成由服务器端发起请求的一个漏洞,一般情...