摘要:
1、弱口令 2、弱口令的分类 常见的数据库密码: root root123、123456 tomcat jboss 3、暴力破解 用暴力方式进行破解 后台系统登录界面 爆破 SQL注入 万能密码 xss 未授权访问 扫子域名 js文件 4、Burpsuite的使用和用bp爆破密码 设置https代理 阅读全文
摘要:
用基础的分析图片没有什么内容 随后看提示提示:浏览图片的时候刷新键有没有用呢 刷新对应F5隐写,所以进行F5隐写试一下 注意F5隐写对应java8,用其他版本可能报错(被坑了) 随后打开output.txt,用notepad打开是乱码,用010打开一眼zip 压缩包是伪加密,修复一下 得到flag 阅读全文