/pentest-hub

Web打点、WAF绕过、代码审计

Primary LanguageHTML

打点多了才发现,拿到一个存在漏洞的点只是刚刚开始,想要成功利用漏洞还需要绕过各种WAF,即使绕过WAF能够执行命令,再想要得到一个交互式、高权限的Shell还会碰到流量拦截、EDR拦截等等阻碍,绝非一键Getshell,本仓库记载相关笔记

免责声明

本项目中所有POC/EXP仅用于学习研究,不可用作恶意攻击!