这个我必学
这个我必学
记录常见的厂商WAF、与基础的绕过技巧
实习被拉去红队凑人数了,正好就边学边打
整理一下常见框架类漏洞,方便日后统一查看。
既登陆安全之后的其他常见类型漏洞,包括XXE、验证安全、反序列化等等
整理之前的笔记:主要关于域渗透、内网横向移动等内网安全相关知识点
网站在测试的时候,一版https或者部分http是会对传输的数据在前端进行一个加密的,这就涉及了我们的现代密码算法的知识,本篇列举了一些常见的密码算法,以及测试思路
寒假学习第二部分,补充到博客上,主要是除XSS、SQL、文件上传外的其他常见漏洞。
总结寒假所学,太懒了,笔记都没记夺少,参考网上的文章摘录,并参加一些自己的理解。