目標(biāo)站點(diǎn)頁面如下: 其實(shí)可以使用一些掃描工具搜索注入點(diǎn),但因?yàn)?0src不允許使用掃描器掃描,那只能通過手工查找注入點(diǎn)。首先針對的就是有web表單提交的頁面,通過搜索發(fā)現(xiàn)一個...
目標(biāo)站點(diǎn)頁面如下: 其實(shí)可以使用一些掃描工具搜索注入點(diǎn),但因?yàn)?0src不允許使用掃描器掃描,那只能通過手工查找注入點(diǎn)。首先針對的就是有web表單提交的頁面,通過搜索發(fā)現(xiàn)一個...
直接使用ping命令可以發(fā)現(xiàn)是經(jīng)過CDN的,是一個節(jié)點(diǎn)服務(wù)器地址。那咋整?谷歌看看 可以通過web工具查詢子域名。例如:https://dnsdb.io/zh-cn/ 還可以...
百度搜索只能搜到一部分新聞中2017年的弱密碼,搜了半天前100位弱密碼都是通過圖片的形式展示,人工一個個試不現(xiàn)實(shí),txt文本形式的又搜不到,那沒辦法只好說是去翻墻搜搜看。(...
自從2018年12月21日正式開始閔行區(qū)教育局信息中心的安全服務(wù)外包項(xiàng)目至今已在項(xiàng)目上工作了1個月零幾天,直到今天有機(jī)會注冊簡書記錄一下自己這個月來從學(xué)校踏入社會崗位所經(jīng)歷...