一、信息收集到敏感信息泄露拿到靶标之后第一件事首先是信息收集,找到该站点的一个登录页面首先是进行常规的sql注入,弱口令,没有任何收获之后开始F12查看js代码从源码里面发现大量接口泄露接着用jsfi...
记一次市级攻防演练(已打码)
时间 时间在22年护网结束之后,8月中旬左右,当时公司接了一个市级的攻防演练,作为实习生的我,有幸和师傅一起参加,也是我第一次以红队身份参加,当然,更多的还是蹭师傅的光 拿了第一有个感谢信(O(∩_∩...
实战|记一次市级攻防演练中渗透的某个站点
作者:1238090644761919(先知社区)原文地址:https://xz.aliyun.com/t/15494如侵权请联系stonefor345删除。一、从信息收集到敏感信息泄露拿到靶标之后第...
记一次市级攻防演练中渗透的某个站点
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...