十二小可爱
十二小可爱

性别: 注册于 2021-07-12

F12sec成员 QQ:MzMxOTI1

向TA求助
68金币数
113 经验值
14个粉丝
主页被访问 4424 次

8 个回答

0 赞同
0 赞同

【7月19日有奖答题】完整性检查和控制的防范对象是 _______ ,防...

A.不合语义的数据,不正确的数据

回答于 2022-07-19 10:24

0 赞同

【2021BCS×补天 参与话题讨论赢三倍金币】站在白帽子的角度,您...

最重要还是意识和细节吧,假如说企业员工的账户密码弱口令,不小心被爆破出来,进去了系统那就有风险了,往往好多企业只注重前台的安全,后台防护措施不怎么样,那么一个弱口令就能直接被穿了。

回答于 2021-08-09 21:32

1 赞同

【2021BCS×补天 参与话题讨论赢三倍金币】您最擅长挖什么类型的...

未授权+逻辑吧,这两个漏洞比较容易挖掘,并且自动化工具也无法检测到,撞洞的几率较小,最深刻的还是js到getshell,因为全程分析js太累了,并且没有任何的信息只有js。文章已经发社区了各位大佬多多指点。

回答于 2021-08-05 15:57

0 赞同
0 赞同

7月22日-7月23日【2021年补天白帽大会赠票问答】补天繁星奖有多...

9个:百度,京东,合合,蚂蚁,陌陌,OPPO,腾讯,涂鸦,字节跳动

回答于 2021-07-22 16:26

0 赞同

请问师傅们除了SQLMAP之外,在平常分析注入的时候还会如何操作

可以尝试update注入 insert注入,sqlmap是检测不出的

回答于 2021-07-16 21:55

0 赞同

各位师傅一般都是怎么判断waf类型和如何绕过的

看图识wafhttps://www.cnblogs.com/charon1937/p/13799467.html绕的话看自己经验了

回答于 2021-07-12 12:58