信息收集-谷歌语法
适合新手,快速定位资产 inurl:Login 将返回url中含有Login的网页 intitle:后台登录管理员 将返回含有管理员后台的网页 intext:后台登录 将返回含有后台的网页 inurl:/admin/login.php 将返回含...
XSS常用语句
以下是整理出来的一些XSS常用语句,里面的src根据实际情况修改成自己的。 <script>alert('hello,gaga!');</script> //经典语句 >''><img src='javascript.:alert('XSS')'> >''><sc...
教育SRC
一、EDU-SRC目录详情 ├─EDU_SQL注入 │ 上海音乐学院-存在 SQL 注入漏洞.pdf │ 华南理工大学-sql注入.pdf │ 华南理工大学-排序注入.pdf │ 南方医科大学-SQL 注入打包.pdf │ 广东工业大学...
上心-SRC
一、简单介绍 上心师傅的SRC教学还是很不错的,适合初级渗透学习,主要还是偏向于渗透思路,不要在意上心师傅最后的成果哟。 二、主要内容 上心师傅在b站的所有视频以及未对外公开的内部视频,...












