基本Get請求: 帶參數(shù)Get請求: POST請求模擬登陸及一些返回對象的方法: 使用Session()對象的寫法(Prepared Requests): 另一種寫法 : S...
師傅這篇變量覆蓋受益匪淺
CTF之php變量覆蓋漏洞什么是變量覆蓋漏洞 自定義的參數(shù)值替換原有變量值的情況稱為變量覆蓋漏洞 經(jīng)常導(dǎo)致變量覆蓋漏洞場景有:$$使用不當(dāng)日裙,extract()函數(shù)使用不當(dāng)吹艇,parse_str()函數(shù)使...
或許是不知夢的緣故,流離之人追逐幻影养交! 0X00 前言 首先介紹一下什么是XXE: XXE全稱是——XML External Entity,也就是XML外部實體注入攻擊.漏洞...
龍族好評
XXE漏洞學(xué)習(xí)從入門到放棄或許是不知夢的緣故精算,流離之人追逐幻影! 0X00 前言 首先介紹一下什么是XXE: XXE全稱是——XML External Entity,也就是XML外部實體注入攻擊.漏洞...
最近發(fā)現(xiàn)了一個不錯的靶場碎连,里面各種滲透測試的虛擬機(jī)灰羽,大家可以下載進(jìn)行嘗試學(xué)習(xí)。還有就是一個漏洞利用存檔,可以找到很多我們可以利用的學(xué)習(xí)的東西廉嚼。 0x01 信息搜集 首先就是確...