Colorado
Colorado

性别: 注册于 2021-07-16

安全小白

向TA求助
330金币数
659 经验值
7个粉丝
主页被访问 13577 次

61 个回答

0 赞同

全球鹰网络空间测绘讨论专栏

建议来个自动去重,还有就是有些语法有些人不懂怎么搞,例如cms的怎么搜,建议就是记录以下各大cms的特征应该怎么搜

回答于 2021-11-12 16:33

0 赞同

作为一个对白帽黑客完全不了解的新手小白,该如何从C++亦或是C语...

汇编,底层原理, 学会了会很顺, 玩web,逆向,pwn。web 等等都会很顺,很好,学编程也是,C,C++等 ,学了汇编了挺好的

回答于 2021-10-31 23:37

0 赞同

关于某些网站用Burp抓包会很卡的问题

可以不拦截,让burp自动抓,然后再一个个的翻来看这样可以解决

回答于 2021-10-31 23:36

2 赞同

请问一般小型的cms应该在哪找

1、github2、某源码网站3、淘宝4、看人脉,找找大佬,也许打过呢

回答于 2021-10-12 12:02

0 赞同

文件上传有什么绕过方式

大小写    删减空格字符串拼接双文件上传修改编码MIME类型文件内容检测条件竞争垃圾数据填充绕过文件扩展名绕过00截断Apache解析漏洞IIS解析漏洞Nginx解析漏洞前端限制绕过文件包含绕过htaccess解析漏洞

回答于 2021-09-07 21:54

1 赞同

师傅们平时都在哪个网络安全网站或者社区学习划水啊

奇安信社区,t00ls,安全客

回答于 2021-09-03 13:21

0 赞同

如何反弹shell

nc反弹,这是经常用的一种

回答于 2021-08-31 15:10

0 赞同

【社区福利时间】好书推荐 | 《Java代码安全审计:入门篇》

这本书非常的好,很适合java代码审计入门

回答于 2021-08-11 19:51

0 赞同

【2021BCS×补天 参与话题讨论赢三倍金币】站在白帽子的角度,您...

1、企业员工内部安全知识2、企业应该加强网络安全、信息安全的意识3、企业员工和内部人员时不时进行安全知识、安全意识的加强4、企业的网站、资产等,可进行加强安全设备来防范。5、可以请安全公司的人员来进行公司的内部安全、测试漏洞等进行防范6、一切终归与网络安全意识,只有多了解,多防范,这是公司发展中不可或缺的...

回答于 2021-08-09 20:15

0 赞同

【2021BCS×补天 参与话题讨论赢三倍金币】您最擅长挖什么类型的...

SQL注入和中间件漏洞吧,我学习安全的时间没多久,会的不多,挖的也不多,所以还太菜。  最深刻的当属SQL注入漏洞了,因为那是我第一个挖的漏洞,从get到osshell,印象颇深

回答于 2021-08-06 08:58