摘要: 腾讯金刚审计系统 http://service.security.tencent.com/kingkong 免费 无需注册登录 无限制 邮箱通知 阿里聚安全 http://jaq.alibaba.com/ 免费 注册登录 查看漏洞详情需认证 爱家密 http://www.i&jiam&i.cn/ap 阅读全文
posted @ 2020-01-17 16:48 AlexANSO 阅读(2017) 评论(6) 推荐(2)
摘要: Login Admin 使用管理员登录 在登录页面 http://127.0.0.1:3000/#/login邮箱:' or 1=1--密码:任意 Password Strength 不适用sql注入登录管理员账号 对用户名为admin@juice-sh.op;抓取流量并对其进行爆破 Admin S 阅读全文
posted @ 2020-01-17 16:25 AlexANSO 阅读(567) 评论(0) 推荐(0)
摘要: 备份之前的源文件 sudo cp /etc/apt/sources.list /etc/apt/sources.list.backup # 备份源列表 添加阿里源 vi /etc/apt/sources.list 输入:,$d删除之前的源 Ubuntu14 deb https://mirrors.a 阅读全文
posted @ 2020-01-17 16:02 AlexANSO 阅读(419) 评论(0) 推荐(0)
摘要: HTML5特性向量 通过formaction进行XSS-需要用户交互(1) 一个显示HTML5表单和formaction功能的向量,用于在实际表单之外进行表单劫持。 1 <form id="test"></form><button form="test" formaction="javascript 阅读全文
posted @ 2020-01-17 13:16 AlexANSO 阅读(2905) 评论(0) 推荐(0)