实习被拉去红队凑人数了,正好就边学边打
整理一下常见框架类漏洞,方便日后统一查看。
既登陆安全之后的其他常见类型漏洞,包括XXE、验证安全、反序列化等等
流量分析简单说来,就是学会检索,学会特征分析。然后练习即可。
整理之前的笔记:主要关于域渗透、内网横向移动等内网安全相关知识点
第一部分的靶场练习内容有点繁杂了,腾出第二篇,方便浏览,难度也相对第一部分略有上升
总结寒假学习的系统提权部分内容
网站在测试的时候,一版https或者部分http是会对传输的数据在前端进行一个加密的,这就涉及了我们的现代密码算法的知识,本篇列举了一些常见的密码算法,以及测试思路
复现CVE漏洞记录
实习空闲之余的练习,每天工作之余,抽点时间练一两道,写点笔记,避免生疏。