h4fan security
  • Tags
  • Archive
  • Story
  • Blog
A Q
h4fan security

blog about security, tech

  • RSS
  • Email
  • GitHub
  • Mastodon
  • About
count
h4fan  •  2026
  • 零基础了解OWASP Top 10

    Posted on September 11, 2022

    本文以一个故事的形式,来看看如何集齐OWASP Top 10“漏洞勋章”。 [Read More]
    Tags:
    • websec
    • owasp
  • 使用python扩展burp extender

    Posted on April 20, 2022

    之前写了几个python插件,记录一下想法。 [Read More]
    Tags:
    • burp
  • Intigriti 1012 xss writeup

    Posted on November 4, 2021

    摘要 Intigriti 1012 xss writeup。 [Read More]
    Tags:
    • xss
  • 非root拦截安卓app网络请求

    Posted on October 13, 2021

    摘要 为了解决非root情况下,拦截安卓app加载指定请求的问题,使用blokada进行拦截。 [Read More]
    Tags:
    • Android
  • dll hijack 学习

    Posted on September 24, 2021

    声明 本文所涉及程序均在本地运行测试,用于学习目的,请勿用于非法用途。 [Read More]
    Tags:
    • windows系统编程
  • ← Newer Posts
  • Older Posts →
  • javascript Object赋值(=) | 03 Sep 2024
  • intigriti challenge 0824 writeup | 03 Sep 2024
  • 如何只下载Github Repo的部分内容 | 30 Aug 2024
  • research on service worker | 29 Aug 2024
  • the 'bad' psk | 28 Aug 2024
  • the eks cluster games CTF writeup | 05 Aug 2024
  • DoH - dns over https | 02 Aug 2024
  • the big iam challenge CTF writeup | 30 Jul 2024
  • prompt airlines CTF writeup | 28 Jul 2024
  • k8s lan party ctf writeup | 23 Jul 2024