流量包,相当于是你客户端访问服务器,然后之间的数据被抓取。burp是抓取的方式让你看到之间是怎么交互的
回答于 2021-11-12 16:42
找历史的漏洞,如果没有,就去下载相对应版本的源码下来审计,因为不是nday就是审计,或者是有其他功能点会出现漏洞可以利用
回答于 2021-11-12 16:39
awvs测试出来的注入,误报率很高,我个人使用的情况就是基本都是错误的,然后手工验证的时候不出来,分析以下payload就知道是不是误报了,而不是awvs有payload那就是真的注入,不一定的事,你这个建议自己用sqlmap跑看看,或者手工
回答于 2021-11-12 16:37
汇编,底层原理, 学会了会很顺, 玩web,逆向,pwn。web 等等都会很顺,很好,学编程也是,C,C++等 ,学了汇编了挺好的
回答于 2021-10-31 23:37