原文:360众测

目录 过了的 没过的 过了的 st 万能密码 任意文件下载 忘了 redis 墨者学院sql注入加密题 墨者学院xxe 没过的 逆向exe,不会 第一题 分,一个页面,标题写着Subversion,无svn泄露 一个貌似废了的上传页面 ...

2020-04-12 16:35 0 580 推荐指数:

查看详情

记一次360靶场考核

记一次360靶场考核 第一轮理论题 百度搜答案即可= = 第二轮实战考核 第一题 拆旧有限公司 打开环境是一个公司官网 随便点了点没发现什么东西 别慌 扫一下目录,看看能不能扫到后台或者敏感路径之类的突破口 果然,直接扫到了后台 尝试了一下弱密码admin/admin888 ...

Thu Nov 18 19:00:00 CST 2021 0 1790
360考试,weblogic题(CVE-2018-2894)文件上传漏洞

0x00 前言 昨天360遇到的一个题 今天自己搭环境复现一下,希望对大家有帮助 0x01 漏洞简介 Weblogic管理端未授权的两个页面存在任意上传jsp文件漏洞,进而获取服务器权限。Oracle 7月更新中,修复了Weblogic Web Service Test Page中一 ...

Sat Apr 18 23:17:00 CST 2020 0 828
平台汇总

平台汇总 ps:两类;一类是bat这种大公司的平台;主要消化内部产品,用户体验功能测试为主。另一种论坛孵化技术性较强;偏安全测试的平台。 百度; QQ; 企鹅; testin; 阿里; 360安全; 看雪安全; 漏洞盒子安全 ...

Wed Mar 21 22:06:00 CST 2018 0 3321
【有奖】我有礼品,你有快服务吗?

活动时间: 2020年8月1日—2020年8月31日 活动对象: 企业开发者 参与方式: 完成下列任务,参与评奖&抽奖 任务1: 开发快服务并在8月1日至8月31日之间成功上架到快服 ...

Wed Aug 05 22:46:00 CST 2020 0 1271
带你揭秘Alltesting平台的真实面孔(二)

平台与一般意义上的包平台不同,是面向专业领域而诞生的。虽说是‘’,但却是‘’中之重!”  -新型的测试模式   包测试并不是传统测试的替代品,而是由不直接参与项目的人来完成的一轮传统测试,他们代表了不同地方不同文化背景的终端用户,可以进行探索性测试 ...

Tue Nov 28 21:53:00 CST 2017 1 1666
HMS Core文档寻找获奖人。是谁忘记他的奖品?

HMS Core文档活动已经开展了一个月,收到了众多开发者的宝贵建议。 对于每个价值建议我们都提供了奖品,可是有的小伙伴却忘记留下了联系方式。 帮帮我们,请把孤单的奖品带回家! 在之前的帖子中已经获奖的小伙伴,请在此回帖留下您的联系方式。 同时欢迎小伙伴们对HMS Core文档提供新的建议 ...

Sat Nov 28 21:47:00 CST 2020 0 1085
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM