空城
空城 - 安全小菜鸡

性别: 北京 - 北京市 注册于 2021-06-09

向TA求助
54金币数
1486 经验值
19个粉丝
主页被访问 9624 次

210 个回答

0 赞同

合肥求职

科大讯飞、海康威视、京东方等等

回答于 2021-11-19 15:17

0 赞同

外网渗透怎么防止收到的资产是蜜罐

一般我都是收集完,扫端口的时候会发现蜜罐不过最近再用奇安信的hunter资产测绘系统这里面也会标记疑似蜜罐的系统

回答于 2021-11-17 18:07

0 赞同

phpmyadmin如何进行getshell提取操作?

姿势很多~~

回答于 2021-11-15 10:12

1 赞同

关于awvs的sql注入

基于时间的盲注,利用参数是epaper_mail,可以用sqlmap试一下,看着不像是误报。或者手工对着参数进行注入

回答于 2021-11-12 17:04

0 赞同

全球鹰网络空间测绘讨论专栏

昨天无意中发现,体验了一下,感觉真的不错。还摸索了几个查询语句和大家分享一下(后续大家可以一起分享哦):    定向查询目标公司的公网开放的系统,一般是找jira、gitlab、某些oa等系结合手里的漏洞裤,进行精确的制导    title="gitlab" and icp_company_name="公司名称"    查询目标公司的公网开放的危险端口,一般可...

回答于 2021-11-12 09:29

1 赞同

burp抓包到底是抓的流量包还是本地包,为什么有人说是本地包,有...

我觉得是流量包只不过burp相当于做了个中间人攻击,在自己的设备上进行了流量抓取。在真正的网络传输过程中,我们是没有条件抓取的。比如https是安全的,我们依旧可以在本地做欺骗,分析流量包。但是如果在现实传输过程中,我们是抓取不到的。所以我认为是流量包,只是在本地抓取的

回答于 2021-11-10 09:55

0 赞同

有没有小伙伴一起挖的,带带我

组个战队一起哇~~有兴趣的扣评论一下

回答于 2021-11-08 13:03

0 赞同

cs无法启动

师傅~目前来看应该是你没启动服务端(也就是团队服务器),启动完成之后还要更改一下配置

回答于 2021-11-08 13:02

0 赞同

各位师傅们 开了cdn 有什么灵性的方法找到真实ip

查询历史DNS记录,查看 IP 与 域名绑定的历史记录,可能会存在使用 CDN 前的记录查询子域名,毕竟 CDN 还是不便宜的,所以很多站长可能只会对主站或者流量大的子站点做了 CDN,而很多小站子站点又跟主站在同一台服务器或者同一个C段内,此时就可以通过查询子域名对应的 IP 来辅助查找网站的真实IP网络空间引擎搜索法,常见...

回答于 2021-11-05 10:19

0 赞同

常见的php命令执行函数有哪些,可以通过什么函数过滤

PHP执行系统命令的有几个常用的函数:如有:system函数、exec函数、popen函数,passthru函数,shell_exec函数他们都可以执行系统命令以及反引号运算符:反引号``。PHP将尝试将反引号中的内容作为外壳命令执行,并将其输出信息作为返回值返回,效果与函数shell_exec()相同防御:1、减少命令执行函数的使用,并在disable_functio...

回答于 2021-11-03 17:50