写点什么

第十一周作业

作者:大肚皮狒狒
  • 2024-02-18
    湖北
  • 本文字数:223 字

    阅读完需:约 1 分钟

  1. bluecms 旁注漏洞练习,为什么旁站攻击可以拿下主站?跨库的意思是什么?理解基于功能挖掘漏洞的过程。

  2. 水平越权 & 垂直越权漏洞实验。

  3. 密码修改逻辑漏洞

  4. 暴力破解:使用 hydra 实现对 ftp、ssh、rdp、mysql 的暴力破解

  5. 验证码安全

  • 验证码绕过(on client)+ 验证码绕过(on server)

  • 验证码绕过(on server)实验中,为什么 burp 拦截开启的状态下,通过 Repeater 进行重放不会刷新验证码,关闭拦截后才会刷新验证码?

  1. CTFhub:SQL 注入靶场,分别完成手工注入和 Sqlmap 工具注入的过程

用户头像

还未添加个人签名 2020-03-25 加入

还未添加个人简介

评论

发布
暂无评论
第十一周作业_大肚皮狒狒_InfoQ写作社区