edusrc实战--十六期老学员的第一个证书站
测试的过程很曲折,包括没能测出来的点我都写进去了,希望对大家有点帮助和启发(敏泄、wx钓鱼、XXE、存储XSS和文件上传绕过都有)(ps:图片只能本地上传吗?麻烦评论区教教一个简单上传图片的方法)文章链接:https://cloud.fynote.com/share/d/gHpHYRAsE
edusrc实战--某高校官网存在验证码爆破
十六期老学员来蹭蹭热度https://cloud.fynote.com/share/d/GbpGYQ5V因为网站cv图片还得本地保存,就请大家移步观看咯!
1