【笔记】XXE外部实体攻击 发表于 2024-05-17 更新于 2026-03-03 前言XML外部实体攻击是一种针对解析XML格式应用程序的攻击类型之一。此类攻击发生在配置不当的XML解析器处理指向外部实体的文档时,可能会导致敏感文件泄露、拒绝服务攻击、服务器端请求伪造、端口扫描(解析器所在域)和其他系统影响。(维基百科) 阅读全文 »
【踩坑】新版Burp抓包时报错 发表于 2024-05-16 更新于 2026-03-03 前言新版Burp抓包时报错:No response received from remote server. 阅读全文 »
【笔记】Go语言操作Excel 发表于 2024-05-16 更新于 2026-03-03 前言Excelize is a library written in pure Go providing a set of functions that allow you to write to and read from XLAM / XLSM / XLSX / XLTM / XLTX files.(Github) 阅读全文 »