240 发简信
IP属地:广东
  • 文件上传绕过

    php被过滤后绕过测试命令1.jpg.php2 php3 php4 php5 php6 php7 pht phtm phtml

  • 240
    XSS——wooyun实战(11例)

    <1> 点击进入本例模拟环境 测试方法 修复方法 a. 通常,我们只需要在输出前,将 < , > 过滤掉即可。b. 这类XSS在小型网站中比较常见,在大型网站中少见。c. 这...

  • 240
    文件上传漏洞 学习笔记

    什么是文件上传漏洞? 文件上传漏洞是指由于程序员在对用户文件上传部分的控制不足或者处理缺陷,而导致的用户可以越过其本身权限向服务器上上传可执行的动态脚本文件。这里上传的文件可...

  • 240
    Java 环境配置

    本篇主要从3个方面入手,具体从下载——安装——配置——测试,解决经常出现的问题。 提纲: 1.JAVA环境安装包 2.JAVA环境安装 3.JAVA环境配置 4.JAVA环境...

  • 240
    [NYSEC]——WP

    Web: 1.签到题——10' method:复制粘贴 2.签到题2——30' method: 进行修改即可,最大长度可修改为>10的任意数字,最后输入即可 3.flag在这...

  • 240
    GET,POST杂谈

    前些天学习了对Get,Post,URL,burp,hackbar,web前端查看元素的相关知识,它加强了我对Get,Post的理解,对burp,hackbar有了新的认识,对...

个人介绍
渗透测试/web/ Python/英雄联盟召唤师
个人博客:l0ki.top