240 發(fā)簡信
IP屬地:上海
  • 大佬 可以留個聯(lián)系方式嗎? 最近一直在看你的文章 有點問題可否請教下

    利用drozer簡單測試安卓四大組件

    0x00 常用命令方法和流程 手機打開drozer agent荧止,開啟服務 端口轉(zhuǎn)發(fā) adb forward tcp:31415 tcp:31415 在安裝目錄開啟drozer...

  • strus的檢測工具可以發(fā)一下嗎罩息?大佬。我用k8 或者其他的工具掃不出來 可以留個扣扣嗎个扰? 我加您一下

    漏洞組合又見getshell

    前言 在項目中拿到一個比較有意思的shell瓷炮。在此記錄一下。 struts漏洞 拿眼一打递宅,struts2框架娘香。工具嘗試掃描,果然存在漏洞办龄。 但是確無法使用該工具的上傳功能烘绽。猜...

  • XSS漏洞挖掘與利用

    XSS的檢測 檢測XSS一般分兩種方法:一種是手工檢測胡野、一種是軟件自動檢測手工檢測:檢測結(jié)果準確材失,但對于大型web來說費時費力軟件檢測:方便省力,但存在誤報硫豆,且有寫隱蔽的XS...

  • 信息安全工程師面試常見問題

    1耘眨、給你一個系統(tǒng)昼榛,如何進行測試?答:首先掃描端口剔难,看開發(fā)什么端口胆屿,使用了什么組件和協(xié)議∨脊看組件和協(xié)議是否有cve漏洞非迹。看登錄模塊是否能夠暴露破解纯趋。如果開發(fā)80和443端口憎兽,那...

亚洲A日韩AV无卡,小受高潮白浆痉挛av免费观看,成人AV无码久久久久不卡网站,国产AV日韩精品