自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 SSRF漏洞靶场

对于SSRF,回显是能够成功利⽤的重要条件,所以过滤返回信息,验证远程服务器对请求的响应是⽐较容易的⽅法。如果WEB应⽤是去获取某⼀种类型的⽂件,那么在把返回结果展⽰给⽤户之前先验证返回的信息是否符合标准。禁⽤不需要的协议,仅仅允许HTTP和HTTPS请求。可以防⽌类似于file://、gopher://、ftp://等引起的问题

2022-05-15 13:02:29 2699

原创 令牌验证码绕过

注意:开始阅读时候不要急慢慢阅读,做的很详细,新手也能看得懂Token令牌爆破Token介绍:Token在计算机身份认证中是令牌(临时)的意思,而token其实说的更通俗点可以叫暗号,在一些数据传输之前,要先进行暗号的核对,同的暗号被授权不同的数据操作。例如在USB1.1协议中定义了4类数据包:token包、data包、handshake包和special包。主机和USB设备之间连续数据的交换可以分为三个阶段,第一个阶段由主机发送token包,不同的token包内容不一样(暗号不一样)可..

2022-05-15 09:30:00 602

原创 验证码绕过

客户端发起请求->服务端响应并创建一个新的SessionID同时生成随机验证码,将验证码和SessionID一并返回给客户端->客户端提交验证码连同SessionID给服务端->服务端验证验证码同时销毁当前会话,返回给客户端结果。

2022-05-14 09:30:00 2498

原创 挖洞教程之漏洞扫描

联网工程任务组RFC4949[1]: 系统设计、部署、运营和管理中,可被利用于违反系统安全策略的缺陷或弱点。中国国家标准 信息安全技术-网络安全漏洞标识与描述规范 GB/T 28458-2020[2]: 网络安全漏洞是网络产品和服务在需求分析、设计、实现、配置、测试、运行、维护等过程中,无意或有意产生的、有可能被利用的缺陷或薄弱点。

2022-05-13 16:13:50 2735

原创 漏洞挖掘教程

明确是在哪种系统进行渗透,今天选择windows系统进行渗透,而明确目标的意思就是明确测试的需求,判断测试是针对哪方面漏洞,是针对支付漏洞,还是逻辑漏洞,还是管理员权限漏洞,其次就是渗透范文,如IP段,域名、整站渗透或者部分模块渗透,最后确定渗透规则,而在这个阶段主要就是测试人员针对测试项目有明确的测试方向,也是为了更好的制定测试计划

2022-05-13 16:07:49 3712

原创 XSS钓鱼攻击

XSS 不与后台服务器产⽣数据交互,通过前端的dom节点形成的XSS漏洞,跟服务器⽆关。⼀...

2022-05-13 16:01:41 1407

原创 DVWA测试XSS跨站脚本攻击三种类型

测试XSS三种类型危害最大的存储型如何无声息钓鱼获取到用户信息

2022-05-04 09:14:06 1745

原创 利用sqlmap注入获取网址管理员账号密码

sqlmap 靶场的攻击注入利用。

2022-04-21 18:14:22 6509 2

原创 BUFFCTF文件中的秘密1

BUFFCTF文件中的秘密1

2021-12-03 21:17:39 489

原创 [极客大挑战 2019]Havefun1

[极客大挑战 2019]Havefun1

2021-12-02 21:35:57 143

原创 BUUCTF [ACTF2020 新生赛]Include1

BUUCTF [ACTF2020 新生赛]Include1

2021-11-25 10:45:35 2778

原创 BUUCTF [极客大挑战 2019]EasySQL1

BUUCTF [极客大挑战 2019]EasySQL1

2021-11-24 22:20:08 2051

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除