• 发帖子
  • 发文章
成就云开发者社区|开发者社区
话题技术文章成就云
登录
一次bypass Xss-waf的经历
接到测试网站,利用crawlergo+XRAY扫到了一个xss,这是入口点。打开网页长这个样子。
成就云发布于 2024-08-09 14:30:46
alertkeywordscriptsrctostring
AKShare-股票数据-热门概念
本次更新东方财富网站的股票-热门概念的数据,该接口可以获取指定个股的实时前十的热门概念的数据。
成就云发布于 2024-08-09 03:40:50
keywordobjectstock
2.web安全基础-无处不在的安全问题
1.“钓鱼”Phishing 诱惑性标题 仿冒真实网站 骗取用户账号 骗取用户资料 2.“篡改”网页 Tampering inttle: hacked by 关键字 Hacked by 搜索引擎语法 Intitle:keyword 标题中含有关键词的网页 Intext:text正文中含有关键词的网页 Site:domain在某个域名和子域名下的网页 3.“暗链”Hidden hyperlinks intext:www.sajinn.com 查看网页源代码即可发现 隐藏在网站当中链接 网游/医疗
成就云发布于 2024-08-07 07:50:10
sqlshellaspkeywordweb安全
2.web安全基础-无处不在的安全问题
1.“钓鱼”Phishing 诱惑性标题 仿冒真实网站 骗取用户账号 骗取用户资料 2.“篡改”网页 Tampering inttle: hacked by 关键字 Hacked by 搜索引擎语法 Intitle:keyword 标题中含有关键词的网页 Intext:text正文中含有关键词的网页 Site:domain在某个域名和子域名下的网页 3.“暗链”Hidden hyperlinks intext:www.sajinn.com 查看网页源代码即可发现 隐藏在网站当中链接 网游/医疗
成就云发布于 2024-08-05 01:58:28
sqlshellaspkeywordweb安全

© 2025 Attains Cloud. 成就云 版权所有

豫ICP备2021016866号-1