burpsuite
SSTI漏洞初探
起因 在xctf上做题遇到的
0x00 SSTI 漏洞简介
SSTI:Server-Side Template Injection
服务器端模板注入,属于格式化字符串漏洞之一。
注入就是格式化字符串漏洞的一种体现
不管是二进制还是web,很多的漏洞都能归结为格式化字符串漏洞
sq…
BruteForce_test暴力破解练习
事情起因 3sNwgeek大佬工作上遇到的案例,GitHub 地址
这个大佬还有另外一个基于AWD比赛的蠕虫webshell系列也不错
有机会可以搞一下
配置环境
用类似phpstudy的环境就可以搭建
Copy
git clone https://github.com…
docker搭建pikachu及burp暴力破解基于Token的表单
事情起因 持续整理笔记中
参考文章:
burp 暴力破解基于 Token 的表单
安装 docker
Copy
apt-get install docker.io -y
然后使用docker -v命令验证是否安装完成:
换镜像
网易加速器:http://hub…