2017年9月19日
摘要: 来自:http://www.hacksec.cn/Penetration-test/474.html 摘要 背景 本文主要是记录一下常见的源码泄漏问题,这些经常在web渗透测试以及CTF中出现。 .hg源码泄漏 漏洞成因: hg init的时候会生成.hg 漏洞利用: 工具: dvcs-ripper 阅读全文
posted @ 2017-09-19 14:48 卡卡洛特 阅读(881) 评论(0) 推荐(0)
摘要: 详见:http://blog.csdn.net/keepxp/article/details/52054388 1 常规插入及其绕过 1.1 Script 标签 绕过进行一次移除操作: <scr<script>ipt>alert("XSS")</scr<script>ipt> Script 标签可以 阅读全文
posted @ 2017-09-19 07:23 卡卡洛特 阅读(1818) 评论(0) 推荐(0)