攻防世界— (web进阶)FlatScience–WP
打开题目: 发现都是pdf文件。看不懂 先来一套广播体操:我用的是御剑和AWVS 发现两个有趣的页面: 1.login.php 2.admin.php (还有一个robots.txt, 打开之后也是指向上面两个页面的) 先试一下admin.php,尝试几个密码登陆没有结果。 查看页面源代码 有提示,就先暂时先不考虑弱口令 打开另一个页面login.php 查看源代码,依旧有提示 按照提示转到login.php?debug页面 成功读取源代码 创建了一个SQLite3对象,查阅得知是一个数据库 在下面这句话里存在注入 参考网上的WP 查询字段: 构造查询密码的SQL:usr=' UNI
用户评论
推荐下载
-
黑客攻防技术宝典Web实战篇第2版The Web Application Hacker s Handbook
高清英文PDF版。《黑客攻防技术宝典:web实战篇(第2版)》是探索和研究web应用程序安全漏洞的实践指南。作者利用大量的实际案例和示例代码,详细介绍了各类web应用程序的弱点,并深入阐述了如何针
15 2020-05-15 -
黑客攻防技术宝典Web实战篇The web application hackers handbook2ed.en
黑客攻防技术宝典-Web实战篇Thewebapplicationhackershandbook[2ed.en]
25 2019-09-05 -
黑客攻防技术宝典_Web实战篇第2版英文
黑客攻防技术宝典_Web实战篇第2版英文,属于WEB安全
10 2020-09-17 -
黑客攻防技术宝典Web实战篇第二版
高清扫描版内容简介《黑客攻防技术宝典:Web实战篇(第2版)》简介: Web应用无处不在,安全隐患如影随形。承载着丰富功能与用途的Web应用程序中布满了各种漏洞,攻击者能够利用这些漏洞盗取用户
30 2020-05-28 -
黑客攻防从入门到精通Web技术实战篇.zip
《黑客攻防从入门到精通(Web技术实战篇)》从Web应用的安全隐患以及产生的原因入手,详细介绍了Web安全的基础,如HTTP、会话管理、同源策略等。另外还重点介绍了Web应用的各种安全隐患,对其产生原
27 2019-09-25 -
黑客攻防技术宝典Web实战篇第2版英文
黑客攻防技术宝典_Web实战篇第2版英文,属于WEB安全。黑客攻防技术宝典_Web实战篇第2版英文。
58 2019-01-21 -
黑客攻防技术宝典web实战篇第二版
越来越多的关键应用现在已经迁移到网站上,这些Web应用的安全已经成为各机构的重要挑战,知己知彼方能百战不殆,只有了解Web应用程序中存在的可被利用的漏洞和攻击者所采用的攻击方法,才能更有效地确保Web
25 2020-05-22 -
黑客攻防技术宝典Web实战篇第2版.pdf
黑客攻防技术宝典Web实战篇第2版.pdf
35 2019-05-20 -
Web攻防之业务安全实战指南完整版高清PDF
高清PDF完整版。 目录 理论篇 第1章 网络安全法律法规 2 第2章 业务安全引发的思考 8 2.1 行业安全问题的思考 8 2.2 如何更好地学习业务安全 9 第3章 业务安全测试理论 11 3.
41 2019-04-09 -
wp hooks:有用的WP Hooks片段库
在WordPress开发中,钩子(Hooks)是核心功能之一,它们允许开发者通过插件或主题扩展和自定义网站的行为。wp-hooks:有用的WP Hooks片段库提供了一个集合,包含了各种实用的Word
0 2024-08-19
暂无评论