上一页 1 ··· 6 7 8 9 10 11 12 下一页
摘要: 处理cookie相关请求 1.直接携带cookie请求url地址 cookie放在headers中 headers={"User-Agent":"....","Cookie 字符串"} cookie字典传给cookie参数 requests.get(url.cookies=cookie_dict) 阅读全文
posted @ 2019-08-26 22:46 ctrl_TT豆 阅读(207) 评论(0) 推荐(0)
摘要: 使用超时参数 requests.get(url,headers=headers,timeout=3) 3秒内必须返回响应,否则报错 3秒内必须返回响应,否则报错 retrying模块学习 pip install retrying 附上一段两者配合使用的代码 阅读全文
posted @ 2019-08-26 22:32 ctrl_TT豆 阅读(214) 评论(0) 推荐(0)
摘要: 发送get,post请求,获取响应 安装requests模块: pip install requests response=requests.get(url,headers={})#发送get请求,请求url地址对应的响应 response=requests.post(url,headers=,{} 阅读全文
posted @ 2019-08-26 22:22 ctrl_TT豆 阅读(257) 评论(0) 推荐(0)
摘要: 认识HTTP、HTTPS 1.http:超文本传输协议 以明文的形式传输 效率更高,但是不安全 2.https:http+ssl(安全套接字层) 传输之前数据先加密,之后解密获取内容 效率低,但是安全 3.get请求和post请求的区别 get请求没有请求体,post有,get请求把数据放到url地 阅读全文
posted @ 2019-08-26 21:55 ctrl_TT豆 阅读(213) 评论(0) 推荐(0)
摘要: python中字符串str的strip()方法 str.strip()就是把字符串(str)的头和尾的空格,以及位于头尾的\n \t之类给删掉。 例1: 例2: 例3: 注意:不抓取字符串中间的空格,只抓头尾 阅读全文
posted @ 2019-08-25 16:55 ctrl_TT豆 阅读(565) 评论(0) 推荐(0)
摘要: 参考了大佬的链接:https://github.com/jas502n/St2-057 00x01前言 Apache Struts是美国阿帕奇(Apache)软件基金会负责维护的一个开源项目,是一套用于创建企业级Java Web 应用的开源MVC框架,主要提供两个版本框架产品: Struts 1和S 阅读全文
posted @ 2019-08-21 00:16 ctrl_TT豆 阅读(3086) 评论(0) 推荐(0)
摘要: 题目链接:http://web.jarvisoj.com:9882/ 目的很明确获取/home/ctf/flag.txt的内容 一般读取目标机的本地文件都会用到file协议。 思路: 那么思路一:文件包含; 思路二:ssrf漏洞,这个成功率不大; 思路三:xxe漏洞,再没看源码的情况下试了一下,发现 阅读全文
posted @ 2019-08-18 23:47 ctrl_TT豆 阅读(2806) 评论(0) 推荐(0)
摘要: 本文是参照本人觉得特别仔细又好懂的一位大佬的文章所做的学习笔记 大佬的链接:https://www.cnblogs.com/zhaijiahui/p/9147595.html#autoid-0-0-0 00x01 xml与DTD实体介绍 1.xml定义与结构 定义:XML用于标记电子文件使其具有结构 阅读全文
posted @ 2019-08-18 23:24 ctrl_TT豆 阅读(485) 评论(0) 推荐(0)
摘要: 前言 什么是ssrf SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。 一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。 举一个例子: 比如一个添加图文的功能,填入标题内容和封面图然后提交在网站前台 阅读全文
posted @ 2019-08-18 15:47 ctrl_TT豆 阅读(2279) 评论(0) 推荐(0)
摘要: web服务器>web中间件>web容器 Tomcat(servlet容器) 是 Tomcat中间件 也是 Tomcat服务器 看了谢公子的csdn文章,让我彻底分清了这三者的区别。 因此我把这篇文章分享于此 : https://blog.csdn.net/qq_36119192/article/de 阅读全文
posted @ 2019-08-17 11:38 ctrl_TT豆 阅读(1049) 评论(0) 推荐(0)
上一页 1 ··· 6 7 8 9 10 11 12 下一页