上集我们说完了资产收集篇,在完成资产收集之后我们就可以正式开始我们的练习生之旅了。首先我们一般是从edusrc或者公益开始,当然想要打好基础的小伙伴也可以多练习dvwa和pikachu等靶场,毕竟篮球...
src挖掘之捡ikun系列(一)
短文件名漏洞漏洞成(ji)因:实质上就是文件枚举漏洞,该漏洞成因是HTTP请求中DOS8.3名称约定(SFN)的代字符(~)引起,我们可以构造短文件名字典向服务器发起请求,根据不同的回显来判断该短文件...
src挖掘之捡ikun系列(二)
目录扫描 目录扫描是我们漏洞挖掘中常用的一种方法,我们一般都是采用扫描工具直接进行扫描,由于大部分扫描工具都会内置字典,像dirsearch,dirb等,其内置的字典虽然能够应付大多数情况,...
轻松捡本cnvd证书之ikun都会的注入
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
实战钓鱼之url魔改
背景在实战钓鱼演练中通常会注册近似域名来博取信任,比如:googlle.com、g00gle.com等,又或者会利用url跳转漏洞将恶意url伪装成官方域名,比如:https://google.com...