会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
wuerror
博客园
首页
新随笔
联系
订阅
管理
05 2021 档案
http-smuggling
摘要:##前言 本来想写成获取参数,启动nmap扫描端口,对所有得到HTTP端口进行测试。后来偷懒写成pocsuite3的插件了。 项目地址 ##原理与攻击面 协议层的攻击——HTTP请求走私 一篇文章带你读懂http请求走私 seebug这篇中提到的几篇blackhat议题建议都看看 ##检测脚本-草稿
阅读全文
posted @
2021-05-31 16:27
wuerror
阅读(131)
评论(0)
推荐(0)
UA: Literally Vulnerable靶机
摘要:ftp匿名登录,wordpress后台上传插件getshell
阅读全文
posted @
2021-05-16 21:50
wuerror
阅读(399)
评论(0)
推荐(1)
misdirection靶机work_through
摘要:扫目录找到debug用的shell,/etc/passwd可写提权
阅读全文
posted @
2021-05-05 20:48
wuerror
阅读(203)
评论(1)
推荐(0)
公告