自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 信息泄露 Postswigger靶场

模糊测试(Fuzzing),是一种通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法。

2025-03-19 20:11:28 413

原创 Burpsuite 中的宏使用

在Burpsuite 中 宏指的是将选定的一系列的数据包按序自动化请求。举例:登录界面的自动填充,自动完成登陆操作。宏本身,以及宏的规则。中文翻译以上大致就是session每个按钮的大体作用了。可以在Intruder模块使用了,intruder资源池使用。这里最主要的是设置并发,只让它发一个。maximum concurrent requests: 12025/3/15

2025-03-15 14:13:49 1471

原创 Vulhu [ CVE-2021-42013 ] 漏洞复现

Docker Compose是一个用来方便地管理多个 Docker 容器的工具,Apache HTTP 服务器项目致力于开发和维护用于现代操作系统(包括 UNIX 和 Windows)的开源 HTTP 服务器。CVE-2021-42013 是由于CVE-2021-41773未完全修复而导致的漏洞,攻击者可以利用路径遍历攻击将 URL 映射到由类似 Alias 的指令配置的目录之外的文件。若httpd中开启CGI功能,攻击者可以构造恶意请求,造成远程代码执行。

2025-03-01 17:50:23 1340

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除