摘要: ##OWASP Top 10 ###Injection 注入攻击 ###Broken Authentication 失效的身份验证 ###Sensitive Data Exposure 敏感数据泄露 ###XML External Entity (XML外部实体漏洞 ###Broken Access 阅读全文
posted @ 2021-07-03 15:44 dem0n小姐姐 阅读(76) 评论(0) 推荐(0)
摘要: Burp Intruder(暴力破解) burp suite 中 两个参数的暴力破解的方式: Sniper 引用一个字典 先匹配第一项,再第二项 Battering ram 引用一个字典 用户名和密码相同 Pitch fork 引用两个字典 同时同行进行 Cluster bomb 引用两个字典 交叉 阅读全文
posted @ 2021-07-03 15:24 dem0n小姐姐 阅读(520) 评论(0) 推荐(0)