通知图标

欢迎访问隼目安全

纸豪-隼目安全-第3页
纸豪的头像-隼目安全
UID:7 已加入隼目安全389天 总消费:0 徽章-资深玩家-隼目安全徽章-小有名气-隼目安全徽章-初出茅庐-隼目安全6枚徽章隼目安全广西桂林市管理员版主
ms08067付费课程-隼目安全
Fuzz字典和参考资料-隼目安全

Fuzz字典和参考资料

Fuzz字典和参考资料在上面的例子中,我们已经看到了为什么我们需要一个字典。仅字典是不够的,必须非常适合你的 fuzzing 场景。如果你没有找到任何符合必要场景的词表,请考虑生成你自己的字典...
浙江大学存在SQL注入-隼目安全

浙江大学存在SQL注入

万能密码进入后台,万能密码')or('a'='a 对登陆页面进行跑 sqlmappython sqlmap.py -r 1.txt --batch --random-agent --time-sec=2 --risk 3 --sql-shell 
蓝队应急响应解析-隼目安全
用简单的方式做好免杀-隼目安全

用简单的方式做好免杀

免杀这个东西,往深了做,可以做的很难,但是如果只是保持能过国内基本的,所谓360,Defender,火绒这三个经常在项目中遇到的杀软,还是相对简单的。要想简单,核心思路就是白加黑形式的分离免...
985 某大学小程序存在逻辑-隼目安全

985 某大学小程序存在逻辑

某大学的小程序,发现前端一个类似于“查找教师”的功能点,背后的接口存在未授权问题,直接从前端访问还不会触发,通过简单的更改 header 请求头,使得功能点返回成功,进而拿到了全校教师的工...