給你一個登陸口的網(wǎng)站,滲透測試的基本思路應(yīng)該有哪些? 登陸接口測試 想一下登陸口的基本按扭會有哪些,登陸按扭?注冊按鈕?忘記密碼按鈕?短信驗證碼發(fā)送? 好,具體測試點思路你已...
給你一個登陸口的網(wǎng)站,滲透測試的基本思路應(yīng)該有哪些? 登陸接口測試 想一下登陸口的基本按扭會有哪些,登陸按扭?注冊按鈕?忘記密碼按鈕?短信驗證碼發(fā)送? 好,具體測試點思路你已...
山鳥與魚不同路,從此山水不相逢。
把自己還給自己,把別人還給別人有人說: 我是你二選一拋棄的人 是你權(quán)衡利弊以后放棄的人 是等你有空的時候才會想起的人 是可有可無 是你好幾天都不問候一句的人 在所有的選項里 我都會選擇你 可你卻沒有堅定的...
首發(fā):看我如何搭建一款方便易用的云WAF 前言 當(dāng)前市面上各種云WAF,主要作用有兩個一個是CDN加速,另一個就是做云防護(hù),原理大概就是把域名IP解析權(quán)移交WAF提供商,通過...
本文主要介紹了iptables的基本工作原理和四表五鏈等基本概念以及NAT的工作原理。 1、iptables簡介 我們先來看一下netfilter官網(wǎng)[https://www...
記錄綠盟面經(jīng):攻防工程師-威脅分析方向(春招) 1.自我介紹2.了解這個方向的工作內(nèi)容嗎3.src的挖掘4.印象深刻的漏洞5.邏輯漏洞的使用方向6.ssrf的原理、利用、防御...
2021-12-4 進(jìn)程:在CPU及內(nèi)存中運(yùn)行的程序代碼 進(jìn)程管理 ps命令 用途:查看靜態(tài)的進(jìn)程統(tǒng)計信息 語法:ps [選項] 例子: ps aux --sort=-rss...
2021-11-30 Linux網(wǎng)絡(luò)配置 查看及測試網(wǎng)絡(luò) 查看網(wǎng)絡(luò)設(shè)置 測試網(wǎng)絡(luò)連接 設(shè)置網(wǎng)絡(luò)地址參數(shù) 使用網(wǎng)絡(luò)配置命令 修改網(wǎng)絡(luò)配置文件 使用DHCP動態(tài)配置主機(jī)地址 配置...
2021-11-24 什么是SSRF SSRF (Server-Side Request Forgery:服務(wù)器端請求偽造) 攻擊者通過服務(wù)器來偽造服務(wù)器向內(nèi)網(wǎng)或外網(wǎng)發(fā)送請...
2021-11-24 什么是CSRF 跨站點請求偽造(Cross—Site Request Forgery),偽裝來自受信任用戶的請求來利用受信任的網(wǎng)站。簡單來說CSRF就是...
2021-11-22 基本磁盤分區(qū) 磁盤和文件系統(tǒng)管理 管理磁盤及分區(qū)檢測并確認(rèn)新硬盤規(guī)劃硬盤中的分區(qū)管理文件系統(tǒng)創(chuàng)建文件系統(tǒng)掛載、卸載文件系統(tǒng) LVM與磁盤配額 進(jìn)程管理與...
2021-11-22 賬號和權(quán)限管理 管理用戶和組賬號 用戶和組賬號概述用戶賬號管理組賬號管理查詢賬號信息 管理目錄和文件屬性 查看目錄或文件屬性設(shè)置目錄或文件的權(quán)限設(shè)置目錄...
2021-11-17 windows 系統(tǒng)下的信息收集其實主要可以分為三個方向:系統(tǒng)信息、拓?fù)湫畔?、憑證信息 系統(tǒng)信息包括當(dāng)前系統(tǒng)、進(jìn)程信息,用戶權(quán)限,用戶操作等。主要針對當(dāng)...
2021-11-17 管理用戶和組賬號 用戶和組賬號概述用戶賬號管理組賬號管理查詢賬號信息 管理目錄和文件屬性 查看目錄或文件屬性設(shè)置目錄或文件的權(quán)限設(shè)置目錄或文件的歸屬 用...
2021-11-17 查看和檢索文件 查看文件內(nèi)容 統(tǒng)計和檢索文件內(nèi)容 備份和恢復(fù)文件 使用壓縮和解壓縮工具 使用tar歸檔和釋放工具 使用vi文本編輯器 vi編輯器的工作模...
2021-11-16 Linux 命令格式-1 命令字 [選項] 參數(shù) 命令字 是整條命令中最關(guān)鍵的一部分唯一確定一條命令 選項 短格式選項:使用“-”符號引導(dǎo)多個單字符...