Loading...
2021总结时光如梭,学了安全也快一年了,也该总结一下今年的都干了2021网安之路1月,入门学习top10漏洞2月,入门学习top10漏洞3月,研究cnv...
首先页面是这样的,域名老大串了,估计是页面是内嵌的,并且是js站点。 好家伙直接内嵌gov站 那么就是浮窗有问题 好猜得没错点进去 经典的钓鱼页面,尝试填...
在群里闲聊时,看到颜夏大佬在打钓鱼站,由于是虚拟机主机就直接删站挂黑页了(装装逼嘛) 接下来轮到我了,首先信息收集一波 找到了旁站,随便打开一个 弱口令进...
信息收集 获得账号:账号:010493密码:010493上传头像 抓包更改后缀: 上传失败: 重新分析一下上传包 发现关键字重新抓包增加个jsp类型上传看...