网络安全 渗透测试 漏洞利用 xss注入 暴力破解
无意间发现,不知道应该如何通知网站负责人...
某官网漏洞一、XSS1、存储形xss(中)访问这篇文章之后获取cookie值导入cookie,登入成功 二、暴力破解2.1、登入窗口的手机号可破解(信息泄露)通过部分已知只需要爆破其中3位即可显示手机号码不存在以存在手机号 甚至还有默认密码dm1234爆破登入成功的 三、逻...
期待你的精彩评论 加入1088人围观某官网漏洞一、XSS1、存储形xss(中)访问这篇文章之后获取cookie值导入cookie,登入成功 二、暴力破解2.1、登入窗口的手机号可破解(信息泄露)通过部分已知只需要爆破其中3位即可显示手机号码不存在以存在手机号 甚至还有默认密码dm1234爆破登入成功的 三、逻...
期待你的精彩评论 加入1088人围观Sqlmap使用手册
IBM公司的web扫描工具,对网站等WEB应用进行自动化的应用安全扫描和测试。
写了一些python基本的对文件的读写操作
Linux 切换到 root 用户后没有颜色
我是在用kail linux时候发现,在切换到root用户时,居然没有显示颜色,这就很让人难受了
所以我就写了个偷懒解决方法
搭建docker-ui图形化
安装docker的技巧
SSH安全,使用证书等方法,防止SSH被爆破
使用GCC进行编译C语言源代码
里面包含了oracle数据库安全的基础概念:
用户概念
进程概念
动态性能视图
数据字典
用户属性
用户概要文件
用户权限(表)
linux-sshd登入暴力破解日志分析