java太难了。
想想还是先认真学段时间的asp.net代码审计,感觉在一些学校,政府部门以及内网环境中还是经常遇到这些环境的。作为一个不合格的安服仔,学点asp.net感觉还是有一定的必要性。
因此在这里收藏一些文章:留着接下来一段时间慢慢看(虽然可能没啥时间,最近好忙TnT)
https://xz.aliyun.com/t/6646 ASP.NET 代码审计
https://xz.aliyun.com/t/9403 记一次靠猜的.net代码审计拿下目标
https://xz.aliyun.com/t/9481 粗略快速定位程序中明显的漏洞(.Net审计
https://xz.aliyun.com/t/9438 记一次对某收费协同办公系统的审计(.Net审计)
https://xz.aliyun.com/t/2178 跟我一步一步审计.net程序
https://mp.weixin.qq.com/s/fJ3R-kMuW8qG0hANXJTkiQ .net代码审计之”好得很”建站系统
https://mp.weixin.qq.com/s/1Pxz-W_kHcg-_p8Xsedi1Q ASP.NET审计:注入篇
https://www.freebuf.com/articles/web/258104.html net代码审计之我真的只想要管理员权限
https://www.freebuf.com/articles/web/258330.html .net代码审计之就算有DES加密和session校验我也要进入你的心
https://lcx.cc/post/3556/ ASP.NET代码审计】逐浪CMS(ZOOMLA!CMS)漏洞挖掘
https://www.anquanke.com/post/id/183506 浅谈Asp代码审计之某cms通读实例(二)
https://www.anquanke.com/post/id/183058 浅谈Asp.net代码审计之会议室预定系统Book3.0SQL注入(二)
https://bbs.ichunqiu.com/forum.php?mod=viewthread&tid=11601&highlight=.net
【.NET小科普之一】数据库信息在哪儿
asp入门代码审计三文
https://bbs.ichunqiu.com/forum.php?mod=viewthread&tid=26569&highlight=asp%2B%E4%BB%A3%E7%A0%81
https://bbs.ichunqiu.com/forum.php?mod=viewthread&tid=26714&highlight=asp%2B%E4%BB%A3%E7%A0%81
https://bbs.ichunqiu.com/forum.php?mod=viewthread&tid=26815&highlight=asp%2B%E4%BB%A3%E7%A0%81
暂时就找到这么多感觉写的有头有尾的文章了,如果有写的不错的文章,大家可以放在留言板下,一起学习。