邮箱:
huanyuesingll@163.com
-------以下为模板----------------
<
I
D
−
ID-
ID−few>
[$type]
$content
--------以下为说明---------------
$ID === 个人ID
$few === 第几周的周总结
$type === 总结的类型,不同的类型令加一个type
$content === 总结的内容,可以尽量按1. 2. 3. 这样的写
注1:关于type,尽量写比较具体的类型,不要写太宽泛的类型,比如[渗透测试]、[代码审计],这种的是错误的例子
注2:关于content,一定要写出具体的总结,详细的要点总结。如果有文章的,那就将文章提炼成几句话,这几句话里要将要点点明,然后将文章链接放在后面。不可以只写本周学到了什么什么,一定要写出详细过程,一定要写出详细过程,一定要写出详细过程。如果是工具的使用,可以记录坑点,工具使用的原理,有用的设计等,切记不可只记流水账。
-------以下为例子---------------
[SQL注入]
- 非关系型数据库注入,这里以MongoDB为例,这个与常规sql查询语句不同,例如一个常规数据库的登入页面有注入,我们可以使用万能密码尝试登入,1’ or 1=1 --,而这个万能密码在非关系型数据库的登入页面是没有用的,使用语句:1’||1==1//就可以登入
2.xxx
[XSS]
1.当input标签type被设置为hidden,可以加入accessKey属性(设置快捷键触发click行为),,在火狐下按下Alt+Shift+x可以触发弹窗。
2.xxx