Colorado
Colorado

性别: 注册于 2021-07-16

安全小白

向TA求助
129金币数
443 经验值
6个粉丝
主页被访问 8519 次

58 个回答

0 赞同

burp启动报错

尽量用java8或者是用集成的exe的burp,这样更方便

回答于 2021-12-02 17:25

0 赞同

nc无法使用

换端口,尽量用大点的,例如5566、6666等,如果还不行可以回复我帮你解答

回答于 2021-12-02 17:23

0 赞同

各位师傅们 开了cdn 有什么灵性的方法找到真实ip

dns查询,超级ping,功能点点击,搜索引擎查找,

回答于 2021-11-12 16:44

0 赞同

burp抓包到底是抓的流量包还是本地包,为什么有人说是本地包,有...

流量包,相当于是你客户端访问服务器,然后之间的数据被抓取。burp是抓取的方式让你看到之间是怎么交互的

回答于 2021-11-12 16:42

0 赞同

合肥求职

合肥很少听到,要么区招聘网找,要么就是看看有没有大厂在那边

回答于 2021-11-12 16:40

0 赞同

面对一些新型的开发语言和框架(Go,nodejs,python等)有什么好...

找历史的漏洞,如果没有,就去下载相对应版本的源码下来审计,因为不是nday就是审计,或者是有其他功能点会出现漏洞可以利用

回答于 2021-11-12 16:39

1 赞同

关于awvs的sql注入

awvs测试出来的注入,误报率很高,我个人使用的情况就是基本都是错误的,然后手工验证的时候不出来,分析以下payload就知道是不是误报了,而不是awvs有payload那就是真的注入,不一定的事,你这个建议自己用sqlmap跑看看,或者手工

回答于 2021-11-12 16:37

0 赞同

全球鹰网络空间测绘讨论专栏

建议来个自动去重,还有就是有些语法有些人不懂怎么搞,例如cms的怎么搜,建议就是记录以下各大cms的特征应该怎么搜

回答于 2021-11-12 16:33

0 赞同

作为一个对白帽黑客完全不了解的新手小白,该如何从C++亦或是C语...

汇编,底层原理, 学会了会很顺, 玩web,逆向,pwn。web 等等都会很顺,很好,学编程也是,C,C++等 ,学了汇编了挺好的

回答于 2021-10-31 23:37

0 赞同

关于某些网站用Burp抓包会很卡的问题

可以不拦截,让burp自动抓,然后再一个个的翻来看这样可以解决

回答于 2021-10-31 23:36