原文:补天挖洞经验贴

转载自: 补天付费厂商漏洞挖掘小技巧 补天不收的漏洞 补天付费厂商漏洞挖掘小技巧 子域名收集 不要想着去撸主站,主站一出来几乎被人轮了个遍,跟大牛抢肉吃,难,放弃。 所以我们一般都是百度找子域名例如www.xxxxx.com是主站,关键字 inurl:xxxxx.com。如果这样能找到不少子域名。 . 补天不收的漏洞 反射XSS CSRF 目录遍历 二进制 据补天审核说,他们没人看的懂,没法审,所 ...

2018-02-13 23:47 0 1106 推荐指数:

查看详情

挖洞经验之某次任意用户登录漏洞挖掘

今天测试时发现一个任意用户登录漏洞,简单记录一下(em...写得真的很简单的那种!) 登录成功后的一个请求,里面包含了当前登录用户的用户名和user_id: 后面紧接着一个包含敏感信息的数据包 ...

Wed Jun 19 05:03:00 CST 2019 0 445
保研经验

保研经验年年有,但是其实我觉得比起自己保研的心路历程来说,更透彻的了解本校的保研政策和保研需要做什么准备是更重要的事情,因为有幸参与过班级符合保研资格的人员统计,结合自己保研的情况,我想趁热给大家做如下这些经验分享。 我认为想要保研,首要的事情就是对保研政策有一个 ...

Thu Sep 30 04:56:00 CST 2021 0 180
洞经验分享丨Java审计之XXE(下)

上篇内容我们介绍了XXE的基础概念和审计函数的相关内容,今天我们将继续分享Blind XXE与OOB-XXE的知识点以及XXE防御方法,希望对大家的学习有所帮助! 上期回顾 ◀漏洞经验分享丨Java审计之XXE(上) Blind XXE Blind XXE与OOB-XXE ...

Mon Mar 18 19:17:00 CST 2019 0 741
洞经验分享丨Java审计之XXE(上)

最近在审计公司的某个项目时(Java方面),发现了几个有意思的Blind XXE漏洞,我觉得有必要分享给大家,尤其是Java审计新手,了解这些内容可以让你少走一些弯路。 Java总体常出现的审计漏洞 ...

Wed Mar 13 23:13:00 CST 2019 0 711
[经验]华为OD面经

最近的时候过了华为OD的面试,应该过几天就可以拿到OFFER了,记录下这几天的经验; 1、机试 机试的时候,面试题是三天打鱼两天晒网,自1990年1月1日起,按照三天打鱼两天晒网的作息规律进行作息,随便给一个日期,首先是要判断日期的合法性,如果日期合法,那么这一渔夫是处于何种状态; 机试 ...

Fri Apr 24 06:27:00 CST 2020 1 6093
考研-数学经验(总结)

链接地址:https://www.zhihu.com/question/304814007/answer/633058161 猕猴桃学长(数学复习总结) 一、高数篇 (一)考研用书.教材类 1. ...

Sat Jul 06 20:38:00 CST 2019 0 684
CKA认证经验(认证日期:20200817)

一、背景 由于年初疫情影响,身处传统IT行业且兼职出差全国各地“救火”的我有幸被领导选中调研私有云平台,这就给我后来的认证之路做下了铺垫。之前调研kubernetes的v1.17版本自带ku ...

Sun Aug 23 05:58:00 CST 2020 0 1222
2016亚洲超算比赛经验

关于2016世界大学生超级计算机竞赛: ASC世界超算大赛首创于2012年,它由中国倡议成立,并得到亚洲和世界各国超算专家及机构的共同支持。2016年主办方是亚洲超算协会,赞助单位是浪潮集团,以及华 ...

Thu May 11 08:20:00 CST 2017 0 2821
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM