流量分析
过滤
1
http.request.full_url contains ".config.php" or http.response_for.url contains ".config.php"
token的中间带了个点就是jwt认证方式

1 | 前面是header,中间是base64加密的,第三部分是签证,知道token之后就扔进jwt.io进行解密 |
- 这句话的意思是把1.c改名为looter.c

- 把looter.c放进security里

- 把looter.so放到pam.d里


- 当分析很多的时候,我们要选择

- 找账号密码

1 | 除了 www-data,还有许多其他常见的用户和权限设置,包括: |
1 | frpc是代理客户端 |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 ᕙ(• ॒ ູ•)ᕘ欢迎光临ᕙ(`▿´)ᕗ!




