全文共计3915个字,预计阅读时长12分钟。前言又到了一年一度的HW时刻,各家都在为HW积极筹备着,一些厂商也在做着攻防演练的工作,此时,有些真正的攻击者也在利用这个档口对一些网站进行攻击,浑水摸鱼,...
给HTTPX增加url输入参数
许多问题没有直接的答案,只有弯弯绕绕的方案△△△点击上方“蓝字”关注我们了解更多精彩0x00 Preface [前言/简介] httpx 是一个快速多线程、多用途的...
实战技巧|利用ThinkPHP5.X的BUG实现数据库信息泄露
点击上方蓝字关注我吧记录一下渗透过程中的思路以及遇到的难点,不足之处还请各位大佬多多包涵。拿到目标站点:http://**.****.cn首先针对目标进行子域名收集发现存在http://t**.***...
PathProber:基于暴力破解方法探测和发现HTTP路径名
关于PathProberPathProber是一款功能强大的HTTP路径发现工具,该工具基于暴力破解的方法来探测和发现HTTP路径名,并能够过滤掉特殊单词,或一次性处理两个单词。现在已经不需要再使用H...
协议分析|HTTP协议浅析
目录 HTTP和HTTPS Cookie、Session HT...
shiro反序列化绕WAF之未知HTTP请求方法
0x01 背景当下WAF对shiro的防护,确实比较严格。对rememberMe的长度进行限制,甚至解密payload检查反序列化class。本周我遇到一个场景,就是这种情况。使...
LINUX的学习记录
LINUX内核源码地址;内核源码网址:http://www.kernel.org常见的发行版本如下:UbuntuRedhatFedoraopenSUSELinux MintDebianManjaroM...
幕后:HTTP 参数污染
点击上方蓝字“Ots安全”一起玩耍如今,来自 Web 应用程序的许多组件通常运行在用户的计算机上(例如 Javascript),而不仅仅是在应用程序的提供者服务器上(例如 Servlet)。随着时间的...
Python 之 多线程下载
昨天我们实现了Python的简易文件下载,但是那样速度太慢。所以,今天我简单的实现了下Python下的多线程下载。 首先,让我们知道普通单线程的大概流程: 绘图1.jpg 然后,对于多线程下载,是这样...
HTTP/DNS/ICMP代理实战
HTTP/DNS/ICMP代理实战代理不代理代理代理,正反代理 /01 HTTP代理-reGeorg一,reGeorg首先要准备好reGeorg 拿到某个网站的shell可以上传文件的那种 根据对方的...
什么是HTTP和HTTPS
点击上方蓝字关注(又水了一篇)什么是HTTP?超文本传输协议(Hypertext Transfer Protocol,HTTP)是一个简单的请求-响应协议,它通常运行在TCP之上。它指定了客户端可能发...
美的某站sql手工注入案例
http://act.midea.com/kt30year/site/action.php?act=like&class=' 输入个' 出现报错了开始注入,今天掩饰手工注入,让你了解sql注入...
125