一个在追赶大佬的路上小白
upload-labs 是一个使用php语言编写的,专门收集渗透测试和CTF中遇到的各种上传漏洞的靶场。https://github.com/c0ny1/upload-labs
回答于 2021-10-26 08:41
我的历程是,先把 DVWA 打一遍,然后去做 CTF( root-me ) 的题目攒经验,然后在Fofa、shadow、Zoomeye 搜站点,我一般搜的是 phpinfo 熟悉一下 子域名收集、fuzzDicts 等工具的使用
回答于 2021-08-01 11:41
如果能访问到那可能会被挂一些不良不法的内容,如果访问不到那可能会被上传大文件耗尽存储。是有危害的。
回答于 2021-07-31 11:39
burpsuite 测试,监控SQL语句执行,Hackbar 手工注
回答于 2021-07-31 00:36