花费 22 ms
获取网站路径绝对路径的方法汇总

一、单引号爆路径 就像测试SQL注入一样在参数后面加上单引号。 http://localhost/news.php?id=100' 二、错误参数值爆路径 通过第一种方式可以会触 ...

Thu Jan 02 21:06:00 CST 2020 0 6127
Spring Boot Actuator未授权访问

当我们发现某一个网页的logo是一篇叶子或者报错信息如下图所示的话,就可以尝试Spring Boot Actuator未授权访问。 /dump - 显示线程转储(包括堆栈跟踪) /a ...

Wed Jan 08 07:14:00 CST 2020 0 3081
从头开始的WEB渗透测试入门(一)——渗透测试基础

前言: 之前已经写过DVWA的教程,那是去年刚开始入门什么都想尝试,现在已经经过了半年多快一年的学习,现在正好碰上安恒的培训,就毫不犹豫的报名了,然后重新开学学习web渗透,现在其实也算是小白,所以 ...

Thu May 14 17:02:00 CST 2020 0 1515
php伪协议

PHP支持的伪协议 file:// — 访问本地文件系统 http:// — 访问 HTTP(s) 网址 ftp:// — 访问 FTP(s) URLs php:// — 访问各个输入/ ...

Wed Nov 06 21:59:00 CST 2019 0 643

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM