基本Get請(qǐng)求: 帶參數(shù)Get請(qǐng)求: POST請(qǐng)求模擬登陸及一些返回對(duì)象的方法: 使用Session()對(duì)象的寫法(Prepared Requests): 另一種寫法 : S...
師傅這篇變量覆蓋受益匪淺
CTF之php變量覆蓋漏洞什么是變量覆蓋漏洞 自定義的參數(shù)值替換原有變量值的情況稱為變量覆蓋漏洞 經(jīng)常導(dǎo)致變量覆蓋漏洞場(chǎng)景有:$$使用不當(dāng)漾月,extract()函數(shù)使用不當(dāng)病梢,parse_str()函數(shù)使...
或許是不知夢(mèng)的緣故,流離之人追逐幻影烛芬! 0X00 前言 首先介紹一下什么是XXE: XXE全稱是——XML External Entity,也就是XML外部實(shí)體注入攻擊.漏洞...
龍族好評(píng)
XXE漏洞學(xué)習(xí)從入門到放棄或許是不知夢(mèng)的緣故隧期,流離之人追逐幻影! 0X00 前言 首先介紹一下什么是XXE: XXE全稱是——XML External Entity,也就是XML外部實(shí)體注入攻擊.漏洞...
最近發(fā)現(xiàn)了一個(gè)不錯(cuò)的靶場(chǎng)赘娄,里面各種滲透測(cè)試的虛擬機(jī)仆潮,大家可以下載進(jìn)行嘗試學(xué)習(xí)。還有就是一個(gè)漏洞利用存檔遣臼,可以找到很多我們可以利用的學(xué)習(xí)的東西性置。 0x01 信息搜集 首先就是確...