安全文章

使用DNSLog进行盲打

目录 在渗透测试中,当我们碰到无回显的漏洞是非常难利用的。一是我们不知道存不存在漏洞,二是我们不知道漏洞执行的结果。因此,针对无回显的漏洞,我们可以通过使用DNSLog来进行回显。DNSLog是一种回...
阅读全文
安全工具

极为方便的爬虫工具web scraper

概述在新型涉网案件中,登录涉案网站后台后通常需要分析其中的数据,如网站后台受害人信息和嫌疑人的资金流水,收支账号信息等。数据分析的前提是将页面的数据固定至本地,如果不会编写脚本的话只能人工一条数据一条...
阅读全文
CTF专场

[NPUCTF2020]ezlogin-解题步骤详解

0x01首页如上,是一个登录的页面,而且这个页面是有时间限制的,超过一定时间没登录就需要刷新页面重新登录。我们抓包看看登录的时候一个session只能存在一定的时间,通过抓包的内容来看,这里要用到Xp...
阅读全文