会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
渗透测试
首页
管理
随笔 - 0
文章 - 95
评论 - 2
阅读 -
60467
2023年4月18日
红队面试题
摘要: Web方面:1.xss除了获取cookie还能干什么?答:用户劫持、结合csrf补充:挖矿2.Ssrf的原理与危害?答:伪造服务器给内网发消息3.Ssrf和csrf有什么区别?答:csrf伪造客户端,ssrf伪造服务器端4.如何寻找注入点?答:字符,数字,盲注…5.有用过sql注入传马吗?答:用过i
阅读全文
posted @ 2023-04-18 20:44 hello_bao
阅读(943)
评论(0)
推荐(0)
编辑
公告
昵称:
hello_bao
园龄:
12年3个月
粉丝:
17
关注:
0
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
文章分类
(96)
GetShell(4)
Python(2)
WAF绕过(7)
靶场笔记(17)
工具(9)
痕迹清理(1)
漏洞安全(9)
漏洞挖掘(5)
免杀(2)
面试题(4)
内网渗透(7)
权限维持(2)
提权(11)
信息收集(9)
应急响应(4)
杂记(3)
更多
点击右上角即可分享