kikihkm
kikihkm

性别: 注册于 2022-06-22

小小K

向TA求助
517金币数
347 经验值
0个粉丝
主页被访问 5691 次

90 个回答

0 赞同

开始日期讨论完了,现在结束是几号?新一轮

确定了吗?什么时候啊?

回答于 2022-07-20 13:13

0 赞同

怎么挖掘edusrc

可以注重一些框架漏洞,还是有很多学校在使用一些老的框架,这类漏洞比较多。还有就是要充分利用Googlehacker语法,他能找到很多敏感的信息和后台,很多后台的账号密码就是admin/123456。

回答于 2022-07-20 13:11

0 赞同

每年都想趁这个时间脱单,小姐姐们什么时候能注意到风流倜傥才华...

脱单的本质就是信息收集,信息收集的广度决定着对象的宽度。

回答于 2022-07-20 11:35

0 赞同

是不是已经开始了,我被社工了!

社工啦?怎么回事,想来学习一下。

回答于 2022-07-20 11:34

0 赞同

新浪钓鱼邮件防诈骗演练

还是要提高安全防范意识,不要轻易相信网络上的任何东西,哪怕它看起来像真的。

回答于 2022-07-20 11:33

0 赞同

模糊测试工具分享

亲自尝试了一下这个工具,还是比较好用,采用的是google搜索。我用它来搜索一下文件,还是比较全的,比我们用google语法site:xxx.com 一个一个搜、一个一个点好多了,省时省力。

回答于 2022-07-20 11:30

0 赞同

渗透测试中挖到反射型xss,算高危还是中危呀?

反射型XSS漏洞应该算中-高危,但是算不算还得看厂商。比如学校网站的放射型XSS漏洞edusrc和补天不收,但是漏洞盒子收。企业src有的收有的不收。

回答于 2022-07-20 10:31

0 赞同

如果挖到弱口令漏洞的时候,提示必须更改密码才能进后台,修改密...

不太清楚,应该不算吧,但是在提交的漏洞报告中必须写清楚修改后的密码,以及进入后台进行的一些操作,都必须写清楚。

回答于 2022-07-20 10:12

0 赞同

【7月20日有奖答题】以下哪种方法不能有效提高 WLAN 的安全性:

D、启用无线AP的开放认证模式

回答于 2022-07-20 09:44

0 赞同

真实IP怎么找呀

方法:1、多地ping来判断是否有CDN2、通过邮件订阅或者rss订阅3、有的二级域名可能不会做CDN4、查找域名的历史解析记录,因为域名在上CDN之前用的IP,可能就是真实IP5、phpinfo上显示的信息等等

回答于 2022-07-19 19:29