XiaodiSec day022 Learn Note 小迪渗透学习笔记

embedded/2024/10/18 22:34:16/

XiaodiSec day022 Learn Note 小迪渗透学习笔记

记录得比较凌乱,不尽详细

day22

主要内容

原生 js 款该
前端验证&未授权

开始

js 中也存在变量和函数,在浏览器中可以直接从浏览器中解析出,相当于白盒

而在之前的类似于 java 或 Php 中,需要有途径获取目标的 cms,方便进行漏洞利用

命令执行漏洞

在浏览器中看到相关函数和变量,也许可以执行命令查看相关信息

如何判断网页开发使用了 js

  • wappalyzer
  • 源代码简短
  • 引入多个 js
  • 一般有/static/js/app.js 等顺序的 js 文件
  • cookie 中有 connect.sid

工具:网站下载器 teleport

框架安全 node.js

vulhub 漏洞环境搭建
(有资源),在 github 中可以找到项目

docker 安装
docker 换源, docker 加速器


http://www.ppmy.cn/embedded/5318.html

相关文章

LLM大语言模型微调方法和技术汇总

本文详细介绍了机器学习中的微调技术,特别是在预训练模型上进行微调的方法和技术。文章首先解释了什么是微调,即在预训练模型的基础上,通过特定任务的数据进行有监督训练,以提高模型在该任务上的性能。随后,详细介绍了…

Excel高效办公:人力资源管理(AI版)

AI人力资源管理一本通:147个“温馨提示”53个“教您一招”,掌握使用Excel高效完成人力资源管理工作的“心法”,助你早做完、不加班。 一本书掌握人力资源高效管理的“心法”! 案例丰富,参考性强:本书不是…

Tcpdump -r 解析pcap文件

当我们使用命令抓包后,想在命令行直接读取筛选怎么办?-r参数就支持了这个 当你使用 tcpdump 的 -r 选项读取一个之前捕获的数据包文件,并想要筛选指定 IP 地址和端口的包时,你可以在命令中直接加入过滤表达式。这些过滤表达式可以…

【热门话题】常见分类算法解析

🌈个人主页: 鑫宝Code 🔥热门专栏: 闲话杂谈| 炫酷HTML | JavaScript基础 ​💫个人格言: "如无必要,勿增实体" 文章目录 常见分类算法解析1. 逻辑回归(Logistic Regression)2. 朴…

【php开发工程师系统性教学】——laravel的模型和控制器的详细介绍和融会贯通

👨‍💻个人主页:开发者-曼亿点 👨‍💻 hallo 欢迎 点赞👍 收藏⭐ 留言📝 加关注✅! 👨‍💻 本文由 曼亿点 原创 👨‍💻 收录于专栏&#xff1a…

cobaltstrike 流量隐藏

云函数 新建一个云函数,在代码位置进行修改 首先导入 yisiwei.zip 的云函数包 PYTHON # -*- coding: utf8 -*- import json, requests, base64def main_handler(event, context):C2 https://49.xx.xx.xx # 这里可以使用 HTTP、HTTPS~下角标~ path event[path]h…

1 GBDT:梯度提升决策树

1 前言 前面简单梳理的基本的决策树算法,那么如何更好的使用这个基础算法模型去优化我们的结果是本节要探索的主要内容。 梯度提升决策树(Gradient Boosting Decision Trees)是一种集成学习方法,通常用于解决回归和分类问题。它通…

危险场景智能运维巡检系统

在石油、天然气、煤炭和化工等行业,特别是在I/IIC级防爆区场景中,存在着诸如易燃、易爆、高温、有毒有害以及粉尘等危险因素。例如,油气转运站、催化裂化装置、煤化工甲醇车间以及制氢站等地点,都面临着这些潜在的危险。传统的人工…