- 博客(3)
- 收藏
- 关注
原创 Burpsuite 中的宏使用
在Burpsuite 中 宏指的是将选定的一系列的数据包按序自动化请求。举例:登录界面的自动填充,自动完成登陆操作。宏本身,以及宏的规则。中文翻译以上大致就是session每个按钮的大体作用了。可以在Intruder模块使用了,intruder资源池使用。这里最主要的是设置并发,只让它发一个。maximum concurrent requests: 12025/3/15
2025-03-15 14:13:49
1471
原创 Vulhu [ CVE-2021-42013 ] 漏洞复现
Docker Compose是一个用来方便地管理多个 Docker 容器的工具,Apache HTTP 服务器项目致力于开发和维护用于现代操作系统(包括 UNIX 和 Windows)的开源 HTTP 服务器。CVE-2021-42013 是由于CVE-2021-41773未完全修复而导致的漏洞,攻击者可以利用路径遍历攻击将 URL 映射到由类似 Alias 的指令配置的目录之外的文件。若httpd中开启CGI功能,攻击者可以构造恶意请求,造成远程代码执行。
2025-03-01 17:50:23
1340
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅