摘要: xss1.XSS姿势——文件上传XSS https://wooyun.x10sec.org/static/drops/tips-14915.html总结: 1.1.文件名方式,原理:有些文件名可能反应在页面上,带有xss命令的文件可以起到攻击作用 实例:pikachu靶机文件上传后,会有提示文件名上 阅读全文
posted @ 2019-12-23 17:34 强壮的脸皮 阅读(2008) 评论(0) 推荐(0) 编辑
摘要: ssh 1.搭建 linux自带 2.经典漏洞 2.1防火墙ssh后门:https://www.secpulse.com/archives/69093.html 2.2 28退格 输入账号时,连续28下退格键 https://www.ithome.com/html/it/195990.htm 2.3 阅读全文
posted @ 2019-12-23 10:30 强壮的脸皮 阅读(251) 评论(0) 推荐(0) 编辑