可是我還是很難受,一宿一宿的睡不著覺
今天在給客戶的公司做日常的測試的時(shí)候發(fā)現(xiàn)了一個(gè)內(nèi)網(wǎng)的系統(tǒng)對外開放了,本來這是一件挺正常的事情,因?yàn)槠髽I(yè)總會出現(xiàn)各種生產(chǎn)環(huán)境的一些或大或小的變動,可能某些時(shí)候就會出現(xiàn)某個(gè)不該對...
Sqli-lab實(shí)驗(yàn)Task1(less1-22) 源碼下載 直接貼上github地址:https://github.com/Audi-1/sqli-labs 環(huán)境搭建 直接...
Sqli-labs實(shí)驗(yàn)Task4(less54-65) Less-54 Page 4又是不一樣的挑戰(zhàn): 可以看到這一串英文的提示是告訴我們需要在不到10次嘗試中從數(shù)據(jù)庫cha...
Openvas的安裝和簡單使用 第一篇博客,就寫一下openvas的簡單安裝與使用,因?yàn)閷τ诎踩珡臉I(yè)者來說openvas還是很重要的。然后博主的博文基本都是面向有一點(diǎn)基礎(chǔ)的朋...
heartbleed漏洞及內(nèi)存信息竊取 了解漏洞 Heartbleed漏洞是什么? Heartbleed漏洞是openssl加密軟件庫中的一個(gè)嚴(yán)重的漏洞。這個(gè)漏洞允許在正常情...
MySQL弱密碼和webshell 了解漏洞 Mysql是什么? Mysql是一種典型的小型的關(guān)系型數(shù)據(jù)庫,通常用于網(wǎng)站后臺數(shù)據(jù)庫。一般為lamp或者wamp構(gòu)成一般web服...
redis未授權(quán)訪問漏洞 了解漏洞 redis是什么? 通過查閱資料可知,redis即為key-value數(shù)據(jù)庫中的一種。這有點(diǎn)用名詞解釋名詞了,但是這有必要先解釋一下key...