摘要:
目录: 一、搭建环境1. 首先拉一个docker镜像2. 然后启动环境 二、获取shell首先,试验一下DNSLog1. 准... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(748)
评论(0)
推荐(0)
摘要:
文章目录 DVWA_XSS(Stored) 存储性XSS1.Low2.Medium3.High4.ImpossibleXSS平台 ... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(146)
评论(0)
推荐(0)
摘要:
SQL Injection(blind)(盲注) 目录: SQL Injection(blind)(盲注)1. Low2.Medi... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(272)
评论(0)
推荐(0)
摘要:
SQL Injection(SQL回显注入) 目录: SQL Injection(SQL回显注入)1. Low2.Medium3.... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(283)
评论(0)
推荐(0)
摘要:
目录遍历 概述 在web功能设计中,很多时候我们会要将需要访问的文件定义成变量,从而让前端的功能便的更加灵活。当用户发起一个前端的请... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(219)
评论(0)
推荐(0)
摘要:
File Inclusion(文件包含漏洞) 本地文件包含 url: 192.168.171.30/pikachu/vul/fi... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(395)
评论(0)
推荐(0)
摘要:
不安全的文件下载 概述 文件下载功能在很多web系统上都会出现,一般我们当点击下载链接,便会向后台发送一个下载请求,一般这个请求... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(180)
评论(0)
推荐(0)
摘要:
URL重定向 点击 我就是我,放荡不羁的我 可以发现url是这样的: http://192.168.171.30/pikachu/v... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(122)
评论(0)
推荐(0)
摘要:
敏感信息泄露 概述 由于后台人员的疏忽或者不当的设计,导致不应该被前端用户看到的数据被轻易的访问到。 比如: 通过访问url下的目录... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(202)
评论(0)
推荐(0)
摘要:
PHP反序列化 查看源码,以下为关键代码: class S{ var $test = "pikachu"; functi... 阅读全文
posted @ 2022-04-24 22:22
CVE-柠檬i
阅读(111)
评论(0)
推荐(0)

浙公网安备 33010602011771号