XiaodiSec day034 Learn Note 小迪渗透学习笔记

devtools/2024/10/22 11:32:32/

XiaodiSec day034 Learn Note 小迪渗透学习笔记

记录得比较凌乱,不尽详细

day34

黑盒审计和白盒审计
与 cms 相关

.net java php 代码审计

开始

黑盒:找文件上传的功能

  1. 个人用户中心是否存在文件上传功能
  2. 后台管理系统是否存在文件上传功能
  3. 字典目录扫描探针文件上传构造地址
  4. 字典目录扫描探针编辑器目录构造地址

白盒:看三点:中间件,编辑器,功能代码

白盒 cms 审计中的配置文件.htaccess 配置可能导致无法访问上传的 php 马

思路

  1. 更换其他上传目录
  2. 修改.htaccess 文件

http://www.ppmy.cn/devtools/6902.html

相关文章

深入理解人工智能:从基础到前沿/厾罗

导言: 随着科技的飞速发展,人工智能(AI)已经成为了一个家喻户晓的概念。无论是在电影中看到的智能机器人,还是我们日常生活中的智能助手,人工智能的应用已经无处不在。但人工智能究竟是什么?它如…

【数据结构】二叉爆炸

【数据结构】二叉爆炸 按照惯例整点抽象的,贴上这篇博客的名字由来: 言归正传,本篇博客介绍二叉树的构造方式、前中后序遍历、层序遍历以及代码随想录中二叉树章节的相关题目: 代码随想录 (programmercarl.com) 一、啥是二叉树 …

节点加密技术:保障数据传输安全的新利器

随着信息技术的快速发展,网络数据的安全传输问题日益凸显。节点加密技术作为一种新兴的加密手段,正逐渐成为保障数据传输安全的重要工具。本文将探讨节点加密技术的原理、应用及其优势,并分析其未来的发展趋势。 节点加密技术的原理 节点加密…

开发了一个在线客服系统

开发了一个在线客服系统 作为一名程序员,我最近完成了一个激动人心的项目:一个功能全面的在线客服系统。在这个项目中,我使用了Golang作为后端开发语言,MySQL作为数据库,前端则是通过Vue2和ElementUI框架搭建的。 技…

探索通过GPT和云平台搭建网安实战培训环境

项目背景 网络安全是一个不断演变的领域,面临着日益复杂的挑战和不断扩大的威胁。数字化时代,随着勒索攻击、数据窃取、网络钓鱼等频频出现,网络攻击的威胁指数和影响范围进一步增加,如何防范网络攻击,确保数据安全&a…

软考 - 系统架构设计师 - 数据架构真题

问题 1: (相当于根据题目中提到的 4 点,说一下关系型数据库的缺点) (1).用户数量的剧增导致并发负载非常高,往往会达到每秒上万次读写请求。关系数据库应付每秒上万次的 SQL 查询还勉强可以,但是应付上万…

大数据:【学习笔记系列】flink和spark的区别

Apache Flink 和 Apache Spark 是两种流行的大数据处理框架,它们在架构、性能和使用场景等方面都有各自的特点和优势。下面是对 Flink 和 Spark 主要区别的详细对比: 1. 处理方式:流处理 vs 微批处理 Apache Flink: Flink 被设计…

uniapp如何适配ipad

解决方案 uniapp开发后,ipad或其他平板时候,rpx(upx)兼容性有问题,内容过小,没有自适应屏幕。 原因:uniapp 默认支持最大设备宽度:960px 一些ipad常见的有1366,甚至2000p…