240 发简信
IP属地:上海
  • 大佬 可以留个联系方式吗? 最近一直在看你的文章 有点问题可否请教下

    利用drozer简单测试安卓四大组件

    0x00 常用命令方法和流程 手机打开drozer agent,开启服务 端口转发 adb forward tcp:31415 tcp:31415 在安装目录开启drozer...

  • strus的检测工具可以发一下吗?大佬。我用k8 或者其他的工具扫不出来 可以留个扣扣吗? 我加您一下

    漏洞组合又见getshell

    前言 在项目中拿到一个比较有意思的shell。在此记录一下。 struts漏洞 拿眼一打,struts2框架。工具尝试扫描,果然存在漏洞。 但是确无法使用该工具的上传功能。猜...

  • XSS漏洞挖掘与利用

    XSS的检测 检测XSS一般分两种方法:一种是手工检测、一种是软件自动检测手工检测:检测结果准确,但对于大型web来说费时费力软件检测:方便省力,但存在误报,且有写隐蔽的XS...

  • 信息安全工程师面试常见问题

    1、给你一个系统,如何进行测试?答:首先扫描端口,看开发什么端口,使用了什么组件和协议。看组件和协议是否有cve漏洞。看登录模块是否能够暴露破解。如果开发80和443端口,那...