记一次 edusrc 小白实战挖掘
# 记一次 edusrc 小白实战挖掘 ## 资产搜集 一般确定好要挖什么站就可以直接开始进行资产搜集了,先利用 hunter 和 fofa 测绘工具搜集子域名, hunter 语法 ``` domain.suffix="example.com&a
代码审计&如何水 cve
前言:最近在网上随便找了套源码,想着练一下审计,也不能说有多深入,只是简单学习一下审计流程而已,源码在本文文末。 ## 环境搭建 直接用 phpstudy 搭建就行了,选择一下路径和端口,然后新建一个数据库,把目录 `Database` 下的 sql 文件导进去,再简单配置一下 `/rental/db_connect.php` 文件以连接