踩了不少坑,写个文档记录下。如果要复制底代码请访问飞书链接:https://c6k50tuyg6.feishu.cn/wiki/D2XEwjOb3iZzaKkMOvgcBFudnNb?from=fro...
Yakit靶场通关教程|XSS多场景(一)
前言新的一周,新的动力,靶场通关系列在本周迎来全新类型。在之前的文章里牛牛带领师傅们已经通关了SQL注入类型Yakit靶场通关教程|SQL注入篇(二),那么在本周开始新的打怪任务吧,靶场第二关:XSS...
【漏洞解析】Yakit靶场通关教程|XSS篇总结
Yakit靶场通关教程|XSS篇总结注:本文是从Yakit官方公众号文章中总结归纳,只保存漏洞修复建议以供后续学习参考。原文链接:https://mp.weixin.qq.com/s/INfxJqps...
Yakit靶场通关教程|XSS多场景(二)
前言Preface上周牛牛和大家唠了XSS的基础知识和简单案例Yakit靶场通关教程|XSS多场景(一),那师傅们有思考过服务端如何识别特定的客户吗?其实Cookie就是干这个的,每次HTTP请求的时...
不用写脚本利用yakit一键获取提交flag
获取flag的exp利用yakit抓到获取flag的exp,发送到webfuzzerGET /doAction.php?id=system(%27cat%20/flag%27); HTTP/1.1Ho...
Oracle数据库提权到成功在Navicat-Rce命令执行
半夜无聊看了两节Springboot3,我染上Java了!好痛苦啊,唉,又好无聊啊又挖不到洞烦死了,心血来潮来一把信息收集看看SRC,什么子域扫描,dirsearch,oneforall,搜索引擎,我...
Yakit Linux(arm64)版本,来了!
近年来,ARM64在桌面平台的使用率正在快速提升,国外的微软等制造商推出不少ARM产品,而国产终端(包括PC)逐步采取该架构,并配套相应的国产操作系统。万径安全作为国产化赛道的支持者,团队重视用户需求...
【相关分享】Yakit(二)
点击蓝字 关注我们 免责声明 由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担...
【相关分享】Yakit工具(一)
点击蓝字 关注我们 免责声明 由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担...
Yakit靶场通关教程|文件上传与特定文件格式漏洞
前言文件上传漏洞可以算是渗透测试中很常见的一种类型,毕竟在一个web程序里,我们经常会用到文件上传功能。比如在社交媒体上传头像、上传简历信息、相册上传照片等。既然“文件上传”这个功能本身没有问题,那么...
Yakit你变了。。。你让我感到陌生
Yakit作为一款备受关注的安全圈“单兵作战”工具,受到了很多用户的喜爱和支持。近期,有些伙伴们咨询起了Yakit企业版,问为什么不推出企业定制。是我们的疏忽,没有让大家获取到足够的信息其实先前发布过...
Yakit靶场通关教程|SSRF 参数多情况测试(一)
前言生活破破烂烂,牛牛缝缝补补。师傅们辛苦工作一周,终于迎来周五啦!上周说到导致XSS的原因Yakit靶场通关教程|XSS多场景(二),本周放送的靶场新类型有相似之处。从外网通过SSRF攻击访问内网,...
11