資訊安全相關內容分享

Microsoft Edge 瀏覽記錄位置

說明

Edge的瀏覽記錄位置如下,檔案名稱為History,以SQLite的型式儲存。

C:\Users\\AppData\Local\Microsoft\Edge\User Data\Default\

取得資料後可以使用讀取SQLite的工具,如SQLite Reader去讀取資料。

PortSwigger 檔案上傳漏洞 lab 2

Lab 名稱

Web shell upload via Content-Type restriction bypass

Lab 目標

跟上一個lab相同,利用上傳漏洞將目標主機上/home/carlos/secret檔案內容輸出,再將輸出的內容subsmit。

工具使用-Cmder字體重疊調整

在使用cmder時,有時會出現字體重疊的問題,原因是設定中將長字串固定長度造成的,可以在設定調整。

https://amingosec.blog/wp-content/uploads/2022/03/image.png?w=473

可以參考下圖,在設定中General-> Fonts中將上圖的Compress long strings to fit space取消勾選(下圖紅框處),儲存後即可正常顯示。