Bains
Bains

性别: 甘肃 - 兰州 注册于 2021-05-25

向TA求助
127金币数
889 经验值
4个粉丝
主页被访问 9244 次

34 个回答

0 赞同

支付宝小程序如何抓包

用夜神手机模拟器+proxifier就可以抓包

回答于 2023-03-14 09:14

0 赞同

【8月5日有奖问答】关于网页中的恶意代码,下列说法错误的是

A.网页中的恶意代码 只能通过IE浏览器发挥作用

回答于 2023-03-14 09:10

0 赞同

某个网站存在IIS短文件名泄露,该怎么深入利用呢,能不能从这入...

(1)猜解后台地址(2)猜解敏感文件,例如备份的rar、zip、.bak、.SQL文件等。(3)在某些情形下,甚至可以通过短文件名web直接下载对应的文件。比如下载备份SQL文件。

回答于 2023-03-14 09:08

0 赞同

大佬们,搞渗透的想换电脑了,给推荐推荐

轻便只能选商务本了,商务本里感觉就苹果和惠普的可以

回答于 2023-03-14 09:01

0 赞同

在渗透测试中 linux的权限维持有哪些

1、一句话添加用户和密码 添加普通用户。2、SUID Shell Suid shell是一种可用于以拥有者权限运行的shell。 3、ssh公私钥免密登录 在客户端上生成一对公私钥,然后把公钥放到 服务器 上(~/.ssh/authorized_keys),保留私钥。 4、软连接 在sshd服务配置运行PAM认证的前提下,PAM配置文件中控制标志为sufficient时只要pam_ro...

回答于 2023-03-13 17:15

0 赞同

验证一个XSS漏洞,出现弹窗了,但是换个语句就没弹窗了,这是什...

可能是用了黑名单过滤,恰好没有过滤那个标签

回答于 2023-03-13 17:11

0 赞同

免费的网络空间测绘工具都有哪些

奇安信的鹰图、谷歌和fofa这三个就够了

回答于 2023-03-13 17:01

0 赞同

周五了 又可以摆了

去哪都有绩效,难啊,现在我安服还得兼个售后

回答于 2023-03-13 16:59

0 赞同

周五最后几分钟,摸鱼了

我摸了好几周了

回答于 2023-03-06 14:28

0 赞同

shell反弹回来之后,无法执行命令

改用 Deserialization/CommonsCollectionsK2/Command/Base64/[base64_encoded_cmd]

回答于 2023-03-06 14:25