logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

网络安全学习第47天

fast-cgi模式运行下,如果php.ini中开启了cgi.fix_pathinfo=1,那么访问图片马时,在图片后面加上/text.php,该图片就会以php文件执行。apache多后缀解析特性,服务器时由右向左找的,遇到不认识的后缀就会先左找,如test.php.aaa.bbb,就会当作php解析。用户上传test.jpg,如果漏洞存在只需要访问test.jpg/test.php,就会讲te

文章图片
#学习#web安全
xss-labs第15关

xss-labs第15关。

#xss#前端
csrf请求方法绕过csrf令牌(portswigger靶场)

从网上找到的信息,现在的ai越来越智能了,我在网上没搜到的知识点,问ai就知道了。搞逻辑漏洞比较容易,分析逻辑漏洞吧,但是我想写文章,就写靶场相关漏洞吧。关于csrf的简单绕过,token 验证取决于请求方法,使用get请求。只想搞钱了,存钱,搞来的钱用来学习,

文章图片
#csrf#安全#前端
xss-labs靶场第11-14关基础详解

11关至14关基础详解14关iframe标签的用法,以及闯关

#xss#前端
华为ensp关于server配置http服务(学习记录)

应该是源地址进入哪个接口就用inbound,出去哪个接口就用outbound。客户机连接,显示失败,网络是连通的,忘记开www服务了.....关于inbound和outbound的使用方法,参考。

文章图片
#华为#http#学习
xss总结标签

在网上找标签费时间,而且有时候忘记怎么找了,所以现在写一篇。<iframe>标签。

文章图片
#xss#前端
网络安全学习130天

就是前后端分离,直接打后端了,但是没有找到后端,累了,就是找到了用户名弱口令,返回了token,估计是管理员的token,但是这个又没有就是前端我去,又没有前端,我让这个ai就是访问接口,这个token就是访问不了,不知道如何使用,也不知道前端在哪。然后真的转app挖掘了,不对我先就是交个客户端漏洞,再去学习app漏洞,用ai学习,总是要学习的。但是自己就是没有学习,没有将学习的漏洞利用起来,就是

文章图片
#web安全#学习#安全
网络安全第125天

那就是过waf的就是sql注入,其实就是需要本地的就是可以执行的,所以就是要在本地就是可以执行的,然后就是过waf的操作自己想,但是自己就是学了sql注入,但是自己就是还是不会,但是就是没有实际动手操作就是少了。就是没有复盘,每天不应该复盘为啥自己挖不到洞吗,就是没有思路,所以你自己就是盲目挖洞,就是以后前一天就是要写就是明天要干啥,但是这个月要过完了。然后就是想就是要想这个逻辑,然后就是一个网站

文章图片
#web安全#安全
网络安全第126天

今天主要做了就是用cert就是,将域名就是全部收集了一遍,然后就是发现有几个域名又是新资产,然后我就又去测试了,但是就是没测试多少的感觉,就是这样,然后明天就是我要就是测试10个站,然后就是什么,我就不信就是10个站就是一个漏洞都没有,然后就是测试了什么就是都要记忆起来,对,就是这样的,测试了四个域名,整合下来,一天就是测试了3个站的感觉,就是对我来说,好像就是一天标记了就是三个站,然后就是这么测

文章图片
#web安全#安全
网络安全第120天

真的不知道怎么挖洞,真的有点累了,想睡觉了,给我一个证书站的话,我都没有思路了,其实就是信息收集的问题,就是我之前一直测一个证书站的话,都话对这个学校信息收集好久,但是现在就是不想挖证书站,挖不是证书站的,挖一天也没有结果,感觉就是对一天20个不是证书站进行测试,效果就是没有对一个证书站进行测试的效果好,可能就是测试一个证书站,一天都能挖到一个低危,就是一天挖20个学校的话就是没有挖到什么东西,就

文章图片
#web安全#安全
    共 24 条
  • 1
  • 2
  • 3
  • 请选择