软咩咩~
软咩咩~

性别: 注册于 2022-08-21

向TA求助
3金币数
52 经验值
1个粉丝
主页被访问 8108 次

27 个回答

0 赞同

【网络安全一百问-34】文件包含漏洞绕过技巧

常用的绕过方法:1、URL编码绕过2、%00截断绕过3、利用长度截断绕过4、利用特殊字符绕过5、伪协议绕过

回答于 2022-08-22 23:34

0 赞同

越权漏洞是什么?平行越权和垂直越权的区别在哪里?

越权漏洞是在授权逻辑上存在缺陷而导致的问题,用户能够访问在设计上不应该被访问的资源,导致能够做错超预期的操作行为平行越权:A、B两个用户是具有相同的权限等级的用户,若用户A能够访问B用户的私有数据,就产生了水平越权垂直越权:A用户的账户权限高于B用户,用户B越权操作了用户A所拥有的权限,则是垂直越权

回答于 2022-08-22 23:29

0 赞同

真实IP怎么找呀

1、Nslookup法2、多地ping域名法3、子域名查找法4、ip历史记录解析查询法5、网站漏洞查找法6、 网站订阅邮件法7、网络空间引擎搜索法

回答于 2022-08-22 18:27

0 赞同

我用burpsuit做渗透,为什么态势感知一直告警有dnslog,是burpsu...

应该你开了被动扫描的原因,才会有这样的告警

回答于 2022-08-22 18:22

0 赞同

【网络安全一百问-2】什么是DNS?

dns是计算机域名的英文缩写,它是由解析器和域名服务器组成的。域名服务器是指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能的服务器。

回答于 2022-08-22 18:19

0 赞同

【网络安全一百问-64】SQL注入常见绕过手法有哪些

常见的绕过方法:大小写混写SeleCT双写seleselectct带外注入特殊字符号 空格\r 换行\n 制表符\t编码方式绕过 十六进制 url编码 ascii编码等

回答于 2022-08-22 15:30

0 赞同

【网络安全一百问-37】文件上传漏洞的利用技巧有哪些?

黑白名单绕过、文件类型绕过(mime、文件头、文件类容)、二次渲染、编辑器漏洞

回答于 2022-08-21 21:45