第十一周作业
bluecms 旁注漏洞练习,为什么旁站攻击可以拿下主站?跨库的意思是什么?理解基于功能挖掘漏洞的过程。
水平越权 & 垂直越权漏洞实验。
密码修改逻辑漏洞
暴力破解:使用 hydra 实现对 ftp、ssh、rdp、mysql 的暴力破解
验证码安全
验证码绕过(on client)+ 验证码绕过(on server)
验证码绕过(on server)实验中,为什么 burp 拦截开启的状态下,通过 Repeater 进行重放不会刷新验证码,关闭拦截后才会刷新验证码?
CTFhub:SQL 注入靶场,分别完成手工注入和 Sqlmap 工具注入的过程
评论