摘要:
看到这种前端题,都不用多想,直接查看源代码看js 刚好只有一个js 进去直接搜alert函数 发现一长串 把alert函数放到控制台里执行 提示xxx没被定义,到这里我就不知道咋整了 后来看wp要才知道要先用一个function 把这一长串放到记事本里分析 直接搜他的右闭合找到最外层的闭合符号 这里 阅读全文
摘要:
第55天:服务攻防-数据库安全&Redis&Hadoop&Mysql&未授权访问&RCE 知识点: 1、服务攻防-数据库类型安全 2、Redis&Hadoop&Mysql安全 3、Mysql-CVE-2012-2122漏洞 4、Hadoop-配置不当未授权三重奏&RCE漏洞 3、Redis-配置不当 阅读全文