
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
fast-cgi模式运行下,如果php.ini中开启了cgi.fix_pathinfo=1,那么访问图片马时,在图片后面加上/text.php,该图片就会以php文件执行。apache多后缀解析特性,服务器时由右向左找的,遇到不认识的后缀就会先左找,如test.php.aaa.bbb,就会当作php解析。用户上传test.jpg,如果漏洞存在只需要访问test.jpg/test.php,就会讲te

xss-labs第15关。
从网上找到的信息,现在的ai越来越智能了,我在网上没搜到的知识点,问ai就知道了。搞逻辑漏洞比较容易,分析逻辑漏洞吧,但是我想写文章,就写靶场相关漏洞吧。关于csrf的简单绕过,token 验证取决于请求方法,使用get请求。只想搞钱了,存钱,搞来的钱用来学习,

11关至14关基础详解14关iframe标签的用法,以及闯关
应该是源地址进入哪个接口就用inbound,出去哪个接口就用outbound。客户机连接,显示失败,网络是连通的,忘记开www服务了.....关于inbound和outbound的使用方法,参考。

就是前后端分离,直接打后端了,但是没有找到后端,累了,就是找到了用户名弱口令,返回了token,估计是管理员的token,但是这个又没有就是前端我去,又没有前端,我让这个ai就是访问接口,这个token就是访问不了,不知道如何使用,也不知道前端在哪。然后真的转app挖掘了,不对我先就是交个客户端漏洞,再去学习app漏洞,用ai学习,总是要学习的。但是自己就是没有学习,没有将学习的漏洞利用起来,就是

那就是过waf的就是sql注入,其实就是需要本地的就是可以执行的,所以就是要在本地就是可以执行的,然后就是过waf的操作自己想,但是自己就是学了sql注入,但是自己就是还是不会,但是就是没有实际动手操作就是少了。就是没有复盘,每天不应该复盘为啥自己挖不到洞吗,就是没有思路,所以你自己就是盲目挖洞,就是以后前一天就是要写就是明天要干啥,但是这个月要过完了。然后就是想就是要想这个逻辑,然后就是一个网站

今天主要做了就是用cert就是,将域名就是全部收集了一遍,然后就是发现有几个域名又是新资产,然后我就又去测试了,但是就是没测试多少的感觉,就是这样,然后明天就是我要就是测试10个站,然后就是什么,我就不信就是10个站就是一个漏洞都没有,然后就是测试了什么就是都要记忆起来,对,就是这样的,测试了四个域名,整合下来,一天就是测试了3个站的感觉,就是对我来说,好像就是一天标记了就是三个站,然后就是这么测










