C14-2026.2.3

1.使用burp越权检测插件auth_analyzer测试pichachu垂直越权漏洞
190bc89a2c47c4a03c867c37c2d60c48

2.使用超级弱口令检查工具检查mysql、ssh弱口令
3ce28e05f64bfc8702dc258189af33e4

3.用插captcha-killer-modified件爆破带验证码的网站后台
无法识别验证码,更换ddddocr版本,结果同上
dcfd143c3da162c2049905f039ac0b7f
c8c10b41bc5eba4173f3989f20b25d2b

4.复现文件上传绕过安全狗实验
安全狗无法下载,无法实现拦截

5.对上传漏洞中的webshell进行免杀处理
82ec6d9a09d36bc8a71a238e3bd04245

posted @ 2026-02-03 15:44  moqiuliya  阅读(5)  评论(0)    收藏  举报