web安全从入门到“放弃”之CSRF跨站请求伪造
摘要:概述 Cross Site Request Forgery简称“CSRF”,中文名为跨站请求伪造。在CSRF的攻击场景中攻击者会伪造一个请求(这个请求一般是一个链接),然后欺骗目标用户进行点击,用户一旦点击了这个请求,整个攻击也就完成了。所以CSRF攻击也被称为"one click"攻击。 很多人搞
阅读全文
Web安全从入门到“放弃”之跨站脚本XSS
摘要:前言 人们经常将跨站脚本攻击(Cross Site Scripting)缩写为CSS,但这会与层叠样式表(Cascading Style Sheets,CSS)的缩写混淆。因此,有人将跨站脚本攻击缩写为XSS。XSS有以下几种常见类型: 反射性XSS; 存储型XSS; DOM型XSS; XSS漏洞一
阅读全文
Web安全从入门到“放弃”之暴力破解
摘要:本次实验用到的工具是burp suite,在pikachu平台进行实验。 一、基于表单的暴力破解 首先打开pikachu平台的暴力破解的“基于表单的暴力破解” 随便输入账户和密码,按确定时会显示你的账户或者密码错误! 打开bp,点击proxy中的HTTP history选项,这时,我们看到bp已经把
阅读全文
关于XAMPP端口被占用的解决方法
摘要:点击Conflg 修改httpd.conf和httpd-ssl.conf两个文件的端口,可以把80和443修改为没有被占用的端口(比如:82和4430) 打开Conflg,点击Service and settings 把80和443端口修改为自定义的端口 当Save时会显示错误,原因是没有权限 所以
阅读全文
Web安全从入门到“放弃”之pikachu环境部署
摘要:环境部署 1.首先进行本地服务器的搭建 先到官方网站安装XAMPP https://www.apachefriends.org/zh_cn/index.html 选择适合自己的电脑系统进行下载,由于这次是拿windows系统进行演示,所以我们选择Windows进行安装。 下载完后,点击进行安装,由于
阅读全文