python发送multipart/form data的POST数据
最近有个漏洞,上传点,路径可控,POST一个路径,生成一个ID,通过访问ID的链接可显示目录是否存在或者直接读取指定格式文件;第二个数据包的传输格式为在burp的宏中不被支持,遂想通过脚本爆破,主要是POST multipart/form数...
最近有个漏洞,上传点,路径可控,POST一个路径,生成一个ID,通过访问ID的链接可显示目录是否存在或者直接读取指定格式文件;第二个数据包的传输格式为在burp的宏中不被支持,遂想通过脚本爆破,主要是POST multipart/form数...
python 多线程遍历目录测试 の 一2021-09-06
韩国遭遇针对性网络间谍活动,矛头再次指向朝鲜2017-02-25
3.6 万名波音公司员工个人信息因雇员操作不当泄露2017-02-28
德国新法案允许警方无需科技公司提供系统后门入侵犯罪嫌疑人设备2017-07-28
新型 CoffeeMiner 攻击:劫持公共 Wi-Fi 用户设备秘密挖掘门罗币2018-01-09
西部数据 My Cloud 私有云被曝存在远程访问后门2018-01-05
