08 2021 档案

摘要:渗透测试流程: 1.明确目标 2.分析风险,获得授权 3.信息收集 4.漏洞探测(手动&自动) 5.漏洞验证 6.信息分析 7.利用漏洞,获取数据 8.信息整理 9.形成报告 对于web应用的渗透测试,大致可分为三个阶段:信息收集、漏洞发现以及漏洞利用。在实践过程中需要进一步明细测试的流程,以下通过 阅读全文
posted @ 2021-08-28 10:09 阜城小柳 阅读(521) 评论(0) 推荐(0)
摘要:metasploit所处位置:/usr/share/metasploit-framework msf数据库连接命令:db_connect msf:msfadmin@127.0.0.1/msf 1、启动postgresql service postgresql start/2、进入postgresql 阅读全文
posted @ 2021-08-25 08:30 阜城小柳 阅读(676) 评论(0) 推荐(0)
摘要:逻辑运算之中,除了 AND 和 OR,还有一种 XOR 运算,中文称为"异或运算"。它的定义是:两个值相同时,返回false,否则返回true。也就是说,XOR可以用来判断两个值是否不同。JavaScript 语言的二进制运算,有一个专门的 XOR 运算符,写作^。如果两个二进制位相同,就返回0,表 阅读全文
posted @ 2021-08-23 18:29 阜城小柳 阅读(360) 评论(0) 推荐(0)
摘要:一、缓存音乐 首先打开网易云音乐随便缓存一首需要付费下载的歌曲 比如这一首 如果你想要下载是需要付费的 二、找到文件 点开设置->下载设置 找到缓存目录 按照修改日期排序 找到符合修改时间的那一项 后缀名为.uc的最大的文件 就是加密过后的文件 另外一个应该是歌词文件(在这之前最好先把缓存目录清空) 阅读全文
posted @ 2021-08-23 17:57 阜城小柳 阅读(2181) 评论(0) 推荐(0)
摘要:requests模块 使用requests可以模拟浏览器的请求,比起之前用到的urllib,requests模块的api更加便捷(本质就是封装了urllib3) 注意:requests库发送请求将网页内容下载下来以后,并不会执行js代码,这需要我们自己分析目标站点然后发起新的request请求 官方 阅读全文
posted @ 2021-08-01 11:04 阜城小柳 阅读(971) 评论(0) 推荐(0)