12 2020 档案

摘要:一、环境搭建 1.1 靶场下载 靶场下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/3/ 靶机通用密码: 1qaz@WSX 1.2 环境配置 拓朴图 下载好靶机打开vmx文件即可,由于DMZ网段为192.168.111.0/24,所以需要将子网 阅读全文
posted @ 2020-12-25 15:23 yokan 阅读(5025) 评论(1) 推荐(2) 编辑
摘要:前言 本文以最新版安全狗为例,总结一下我个人掌握的一些绕过WAF进行常见WEB漏洞利用的方法。 PS:本文仅用于技术研究与讨论,严禁用于任何非法用途,违者后果自负,作者与平台不承担任何责任 PPS:本文首发于freebuf (https://www.freebuf.com/articles/web/ 阅读全文
posted @ 2020-12-21 17:02 yokan 阅读(1210) 评论(0) 推荐(0) 编辑
摘要:前言 未授权访问是系统对用户限制不全,或者无限制,可以让任意用户或者限制访问用户,访问到需要权限认证的地址。未授权访问通常是会泄露用户信息,系统信息。某些服务和系统中,未授权访问还可以执行系统命令,操作系统文件,导致系统的整体安全遭到破坏。 本片文章首发于freebuf(https://www.fr 阅读全文
posted @ 2020-12-09 09:31 yokan 阅读(2163) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示