- 博客(2)
- 收藏
- 关注
原创 Cobalt Strike
Cobalt Strike安装JAVA环境1.下载java1.8地址:https://www.oracle.com/java/technologies/javase/javase8u211-later-archive-downloads.html2.安装在自己选取的VPS或者其他地方安装3.配置环境变量4.查看结果查看java安装是否完毕(如何下即成功。)输入:java -versionCobalt Strike1.运行Windows使用命令:teamserver IP 密码
2021-11-30 22:59:18 5030
原创 常见web测试点
互联网行业登陆:暴力破解用户名密码撞库验证码爆破和绕过手机号撞库账户权限绕过SQL注入认证凭证替换/比如返回的数据包中包含账号,修改账号就能登陆其他账号第三方登陆,可以修改返回包的相关数据,可能会登陆到其他的用户注册:恶意用户批量注册恶意验证注册账户存储型XSS短信轰炸/验证码安全问题/密码爆破枚举用户名/进行爆破SQL注入密码找回:重置任意用户账户密码批量重置用户密码新密码劫持短信验证码劫持/短信邮箱轰炸用户邮箱劫持篡改本地验证,修改返回值后
2021-08-05 10:34:28 775 2
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人