安全文章

自建DNSLog平台

0x00 前言有时候网上一些常用的DNSLog平台可能会被目标站点黑名单过滤掉,此时就可以自建DNSLog平台来应对这种情况了。0x01 自建DNSLog平台本次使用一个域名的方式来搭建,而非网上大多...
阅读全文
安全文章

实战记录之曲线救国

记录一次实战稍曲折拿下目标站点的过程。前期摸点IIS7.0+ASP.NET的组合,简单尝试发现前台登录页面可能存在SQL注入,数据包如下:为了节约时间直接祭出sqlmap,-r x.txt -v 3 ...
阅读全文