Johnson666
Johnson666

性别: 注册于 2021-04-13

公众号:Johnson666安全,博客:johnson666.blog.csdn.net,github:github.com/Johnson666666

向TA求助
79金币数
1183 经验值
26个粉丝
主页被访问 6593 次

21 个回答

19 赞同

【社区福利时间】好书推荐 | 《Java代码安全审计:入门篇》

Java审计起来真的很吃力,如果有本好书加持就好了,想要白嫖这本好书!

回答于 2021-08-11 17:55

0 赞同

使用御剑目录扫描有些网站后无法连接该网站,为什么?怎么避免

扫描线程过大和一些敏感目录的频繁扫描会触发安全设备的告警机制,ip估计给封了。可以考虑调低线程;使用代理池等操作

回答于 2021-07-05 15:30

0 赞同

大家遇到打开主页是404的站点该如何测试

爆破目录;收集站点的端口、子域名、旁站、C段等;扫描开放端口等等。说到扫描开放端口,我之前也是碰上楼主相同的情况,然后换个端口,直接就到后台界面了,还是万能密码,真是柳暗花明又一村啊。总之往死里干它~

回答于 2021-07-05 01:12

0 赞同

后台地址爆破不出来

先看看自己的字典够不够大,然后就是尝试前端JS翻一翻,看看有没有后台路径了

回答于 2021-07-05 01:05

0 赞同

最近在HVV,分配到的资产政府网站占了七成,找了子域和c段都是政...

尝试弱口令和默认口令,还有目录扫描吧,说不定有备份文件泄露啥的呢。不然就社工他,人才是最大的漏洞~

回答于 2021-07-05 01:04

0 赞同

兄弟们如何成为挖洞大佬

先从基础学起,owasp TOP10肯定是要会的,尽量都自己复现一遍;学会信息收集,收集的越多,成功率越大;实战可以先黑盒,后面渐渐学会代码审计,0day基本都是审计出来的

回答于 2021-07-05 00:59

0 赞同

测试网站的时候,遇到数据包加密了如何测试

查看前端js代码,寻找出加密算法,还原数据包

回答于 2021-07-05 00:55

0 赞同

怎么才能赚金币

一楼回答的太全面了,爱了爱了

回答于 2021-07-05 00:53

1 赞同

怎么样能永久关掉电脑跳出来的恶心广告

火绒安全的广告拦截比较香~

回答于 2021-06-22 21:20

0 赞同

如果取经队伍是这四个人,故事会怎么发展

哈哈哈师傅们都是人才~~          

回答于 2021-06-13 10:13