大佬 可以留個聯(lián)系方式嗎? 最近一直在看你的文章 有點問題可否請教下
利用drozer簡單測試安卓四大組件0x00 常用命令方法和流程 手機打開drozer agent荧止,開啟服務 端口轉(zhuǎn)發(fā) adb forward tcp:31415 tcp:31415 在安裝目錄開啟drozer...
strus的檢測工具可以發(fā)一下嗎罩息?大佬。我用k8 或者其他的工具掃不出來 可以留個扣扣嗎个扰? 我加您一下
漏洞組合又見getshell前言 在項目中拿到一個比較有意思的shell瓷炮。在此記錄一下。 struts漏洞 拿眼一打递宅,struts2框架娘香。工具嘗試掃描,果然存在漏洞办龄。 但是確無法使用該工具的上傳功能烘绽。猜...
XSS的檢測 檢測XSS一般分兩種方法:一種是手工檢測胡野、一種是軟件自動檢測手工檢測:檢測結(jié)果準確材失,但對于大型web來說費時費力軟件檢測:方便省力,但存在誤報硫豆,且有寫隱蔽的XS...
1耘眨、給你一個系統(tǒng)昼榛,如何進行測試?答:首先掃描端口剔难,看開發(fā)什么端口胆屿,使用了什么組件和協(xié)議∨脊看組件和協(xié)議是否有cve漏洞非迹。看登錄模塊是否能夠暴露破解纯趋。如果開發(fā)80和443端口憎兽,那...