原文:360眾測

目錄 過了的 沒過的 過了的 st 萬能密碼 任意文件下載 忘了 redis 墨者學院sql注入加密題 墨者學院xxe 沒過的 逆向exe,不會 第一題 分,一個頁面,標題寫着Subversion,無svn泄露 一個貌似廢了的上傳頁面 ...

2020-04-12 16:35 0 580 推薦指數:

查看詳情

記一次360靶場考核

記一次360靶場考核 第一輪理論題 百度搜答案即可= = 第二輪實戰考核 第一題 拆舊有限公司 打開環境是一個公司官網 隨便點了點沒發現什么東西 別慌 掃一下目錄,看看能不能掃到后台或者敏感路徑之類的突破口 果然,直接掃到了后台 嘗試了一下弱密碼admin/admin888 ...

Thu Nov 18 19:00:00 CST 2021 0 1790
360考試,weblogic題(CVE-2018-2894)文件上傳漏洞

0x00 前言 昨天360遇到的一個題 今天自己搭環境復現一下,希望對大家有幫助 0x01 漏洞簡介 Weblogic管理端未授權的兩個頁面存在任意上傳jsp文件漏洞,進而獲取服務器權限。Oracle 7月更新中,修復了Weblogic Web Service Test Page中一 ...

Sat Apr 18 23:17:00 CST 2020 0 828
平台匯總

平台匯總 ps:兩類;一類是bat這種大公司的平台;主要消化內部產品,用戶體驗功能測試為主。另一種論壇孵化技術性較強;偏安全測試的平台。 百度; QQ; 企鵝; testin; 阿里; 360安全; 看雪安全; 漏洞盒子安全 ...

Wed Mar 21 22:06:00 CST 2018 0 3321
【有獎】我有禮品,你有快服務嗎?

活動時間: 2020年8月1日—2020年8月31日 活動對象: 企業開發者 參與方式: 完成下列任務,參與評獎&抽獎 任務1: 開發快服務並在8月1日至8月31日之間成功上架到快服 ...

Wed Aug 05 22:46:00 CST 2020 0 1271
帶你揭秘Alltesting平台的真實面孔(二)

平台與一般意義上的包平台不同,是面向專業領域而誕生的。雖說是‘’,但卻是‘’中之重!”  -新型的測試模式   包測試並不是傳統測試的替代品,而是由不直接參與項目的人來完成的一輪傳統測試,他們代表了不同地方不同文化背景的終端用戶,可以進行探索性測試 ...

Tue Nov 28 21:53:00 CST 2017 1 1666
HMS Core文檔尋找獲獎人。是誰忘記他的獎品?

HMS Core文檔活動已經開展了一個月,收到了眾多開發者的寶貴建議。 對於每個價值建議我們都提供了獎品,可是有的小伙伴卻忘記留下了聯系方式。 幫幫我們,請把孤單的獎品帶回家! 在之前的帖子中已經獲獎的小伙伴,請在此回帖留下您的聯系方式。 同時歡迎小伙伴們對HMS Core文檔提供新的建議 ...

Sat Nov 28 21:47:00 CST 2020 0 1085
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM