最重要还是意识和细节吧,假如说企业员工的账户密码弱口令,不小心被爆破出来,进去了系统那就有风险了,往往好多企业只注重前台的安全,后台防护措施不怎么样,那么一个弱口令就能直接被穿了。
回答于 2021-08-09 21:32
未授权+逻辑吧,这两个漏洞比较容易挖掘,并且自动化工具也无法检测到,撞洞的几率较小,最深刻的还是js到getshell,因为全程分析js太累了,并且没有任何的信息只有js。文章已经发社区了各位大佬多多指点。
回答于 2021-08-05 15:57
看图识wafhttps://www.cnblogs.com/charon1937/p/13799467.html绕的话看自己经验了
回答于 2021-07-12 12:58