网络安全 渗透测试 漏洞利用 xss注入 暴力破解
无意间发现,不知道应该如何通知网站负责人...
某官网漏洞一、XSS1、存储形xss(中)访问这篇文章之后获取cookie值导入cookie,登入成功 二、暴力破解2.1、登入窗口的手机号可破解(信息泄露)通过部分已知只需要爆破其中3位即可显示手机号码不存在以存在手机号 甚至还有默认密码dm1234爆破登入成功的 三、逻...
期待你的精彩评论 加入2181人围观某官网漏洞一、XSS1、存储形xss(中)访问这篇文章之后获取cookie值导入cookie,登入成功 二、暴力破解2.1、登入窗口的手机号可破解(信息泄露)通过部分已知只需要爆破其中3位即可显示手机号码不存在以存在手机号 甚至还有默认密码dm1234爆破登入成功的 三、逻...
期待你的精彩评论 加入2181人围观
这里BG5BMJ,业余无线电入库的萌新
解决{{}}的冲突
使用msfvenom生成木马的基本操作
讲述了在汇编的视角中的C语言-运算方法
讲述了在汇编的视角中的C语言-参数传参与返回值
记录了一些汇编的基础
翻之前上学时候的作业,于是整理一下就发上来了
Sqlmap使用手册
IBM公司的web扫描工具,对网站等WEB应用进行自动化的应用安全扫描和测试。