摘要:        
考的是index.php的备份文件名 方法1:看题,有个back,猜测备份名应该是Linux常用的.bak 方法2:直接用dirse...    阅读全文
posted @ 2021-08-13 20:59
Zeker62
阅读(37)
评论(0)
推荐(0)
        
            
        
        
摘要:        
这题考的是文件收集,利用kali集成的dirsearch工具就可以扫出一些文件,然后有个robots文件,打开它就是flag的文件,...    阅读全文
posted @ 2021-08-13 20:47
Zeker62
阅读(37)
评论(0)
推荐(0)
        
            
        
        
摘要:        
XSS不仅仅弹出一个alert就行了,更多的是和其他玩意组合 高级的利用有: 盗取用户Cookie修改网页内容网站挂马利用网站重定向...    阅读全文
posted @ 2021-08-13 19:13
Zeker62
阅读(1082)
评论(0)
推荐(0)
        
            
        
        
摘要:        
本文参考资料:《Web安全深度剖析》张炳帅 跨站脚本漏洞:2017年OWASP TOP 7XSS又叫CSS(Cross Si...    阅读全文
posted @ 2021-08-13 15:27
Zeker62
阅读(512)
评论(0)
推荐(0)
        

 
         浙公网安备 33010602011771号
浙公网安备 33010602011771号