Track

Track-Doufu

0关注
9粉丝
6文章
返回网站首页

您已发布 6篇文章作品写文章

文件上传漏洞靶场-wp

1.前端验证绕过 这里直接祭出火狐的no-js 插件。。。禁止使用任何jsemmm上传 2.php直接上传成功咯2.Content-Type方式绕过查看代码发现,脚本会对['type']进行判断当我们上传php文件时Content-Type 类型不符合题目中要求的条件,则会上传失败若,修改Content-Type: image/jpeg 重新上传,上传成功3.黑名单绕过e

 2018-9-10
 2 
 208 

Python过验证码识别作业

同学们根据课程所讲内容,用Python来对验证码做一个简单识别1.格式不限(能够正常识别验证码图形就可)2.网站不限3.验证码格式不限(可以是图形、可以是数字)

 2018-9-6
 0 
 98 

2、SSRF漏洞和利用

前提:       很多同学在做这题会感觉怪怪的,因为我们暂时把利用ssrf攻击内网环节放到ssrf-2(靶场未开放),靶场一用来给大家认知ssrf       https://www.secfree.com/article-535.html(原文地址)开始靶场之旅:      &nbsp

 2018-7-27
 1 
 461 

微信0day实例 — — XXE 实体注入(wp)

前提:       已经很多天了,小伙伴都很忙,今天为大家附上XXE 实体注入(wp)       同时苦于大家没有外网服务器,同时也把1.xml、2.php、还有3.txt 加入到靶机环境中开始靶场之旅:       给大家附上poc,     &

 2018-7-27
 0 
 573