空城
空城 - 安全小菜鸡

性别: 北京 - 北京市 注册于 2021-06-09

向TA求助
42金币数
1474 经验值
18个粉丝
主页被访问 9160 次

210 个回答

0 赞同

如何抓包和修改websocket请求数据?

burp的proxy模块的websockets模块就可以看。可以改包、重放等操作

回答于 2022-10-24 14:10

0 赞同

防火墙和上网行为管理中毒了可以用什么办法杀毒吗

1、防火墙和上网行为管理不是杀毒软件,防不了病毒2、杀毒软件扫描一下,删除病毒文件

回答于 2022-10-17 10:47

0 赞同

微信小程序调试模式有什么漏洞挖掘手段吗?

1、有点类似网页的F12开发者工具,可以看一下注释里有无敏感信息(密码、api接口等)2、关键字搜索,比如搜索encrypt,可以看看有无私钥泄露等等问题

回答于 2022-10-17 10:44

0 赞同

检测安全工具是否有后门

刚学习安全,肯定会下载各种各样的工具。我建议可以下载一个虚拟机,来运行这些工具,防止电脑本机各种病毒木马。入门嘛,已学习为主

回答于 2022-10-13 17:58

1 赞同

nmap端口扫描,不同网段和不同操作系统去扫描同一个主机,结果不...

有可能是windows防火墙的问题

回答于 2022-10-13 17:55

4 赞同

安全服务和安全运维有什么区别吗

1、安全服务可能包括:等级保护、风险评估、渗透测试、基线检查等等技术服务层面的方向2、安全运维可能包括:从安全的角度对日常IT信息系统进行运行维护,传统运维工作主要是为了保障信息系统的正常运行,安全运维则是通过安全分析,检测和解决已经产生和即将产生的安全问题,从而建立从防护到监测到解决的闭环安全机制管理...

回答于 2022-10-12 09:24

0 赞同

公司用奇安工具进行扫描前端代码报“跨站请求伪造”

1、有没有可能你修改一下扫描规则,更适合你。checkmarx可以,你用的这个,我不清楚。自定义规则

回答于 2022-10-11 16:41

0 赞同

找flag

有报错信息吗:包含路径信息不?可以尝试文件包含这种漏洞

回答于 2022-10-09 15:36

0 赞同

大佬们,这种awvs提示输入"\"报出来的SQL注入怎么复现啊,还是说...

1、简单粗暴的SQLMap跑一下2、并不都是误报,awvs的判断标准是因为输入特殊字符,返回包中包含SQL syntax,所以他认为可能是存在盲注

回答于 2022-10-09 15:29

0 赞同

拿到shell无法执行命令

error=5,代表权限不足的意思

回答于 2022-10-09 15:25