BurpSuite2021.8更新日志BurpSuite2021.8发布于2021年8月5日. 此版本为 Burp 的 HTTP/2 支持提供了一系列强大的新增强功能。这使您能够识别和利用许多 HTT...
【ctfshow】web篇-Sqli-Labs wp
前言 记录web的题目wp,慢慢变强,铸剑。 Sqli-labsweb517查所有数据库ctfshow 1http://be06e080-6339-4df1-a948-65e99a...
【ctfshow】web篇-信息收集 wp
前言 记录web的题目wp,慢慢变强,铸剑。 信息搜集web1 右键查看源代码即可 ctrl+u web2 1、关掉javascript然后查看源码 2、ctrl+shift+i 3、view-sou...
【封神台】前端渗透 CSRF wp
前言 掌控安全里面的靶场前端渗透/CSRF,学习一下! CSRF跨站请求伪造了解csrf跨站请求伪造:也被称为“one click attack”或者sessingriding,通常缩写为csrf或者...
【封神台】漏洞原理到利用 wp
前言 掌控安全里面的靶场漏洞原理到利用,学习一下! 验证码绕过 环境:http://yzmrg988.zs.aqlab.cn/ 打开环境,cms UsualToolCMS 直接去站长源码下载过来 可以...
【封神台】前端渗透 XSS wp
前言 掌控安全里面的靶场前端渗透/XSS,学习一下! 反射型XSS 环境:http://b-ref-xss-1s.lab.aqlab.cn/ 了解一下 一般证明XSS是否存在,就是在正常页面传参然后构...
【封神台】数据库注入 wp
前言 掌控安全里面的靶场数据库注入,练练手! Access——Cookie注入 环境http://59.63.200.79:8004/ 正常情况Cookie注入是可以通过post传参测试的 上面通过改...
【封神台】Sql-Labs wp
前言 掌控安全里面的靶场Sql-Labs,练练手! 环境:http://inject2.lab.aqlab.cn:81/ pass-01123456789101112$username = '';$p...
【Json劫持】Json的劫持原理
前言 Json劫持形式 Json劫持当前目录创建三个文件 然后json.php中写入 123456789101112<?php/*# -*- coding: utf-8 -*-# @Author...
签名加密破除-burp插件在app接口fuzz中的运用
0x00 引子 文章本是计划在五月完成,由于一直没有合适放出的案例导致此计划一直搁浅。巧遇乌云峰会puzzle,于是出了一道相关的题目,顺便放出此文以供大家交流学习。 峰会题目地址传送门: http:...
渗透实战 | 迂回获取目标数据
0x00 前言好久没写实战了,今天给大家分享一下很久以前做过的项目。已知a系统的url,目标是拿到系统的数据和运营人员的身份信息。0x01 日志泄露首先观察系统的url:http://www.a.co...
如何主动防御墨子Mozi物联网僵尸网络
Mozi 是一种点对点 (P2P) 僵尸网络,它使用类似 BitTorrent 的网络来感染物联网设备,例如网络网关和数字视频记录 (DVR)。工作原理是利用弱 telnet 密码和近十几个未修补的物...
125