会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
iChet
须知少时凌云志,曾许人间第一流
博客园
首页
新随笔
联系
订阅
管理
2022年4月9日
文件上传漏洞之upload-labs靶场通关(20关)
摘要: 先上思维导图 此靶场主要是代码审计 第一关:白名单验证 上传图片马进行抓包,修改后缀名为php即可 第二关:可以用第一关方法上传,但是这关是考修改MIME信息,将MIME信息改为白名单内容即可 第三关:黑名单验证 将php格式换成类似格式即可 第四关:.htaccess解析 创建一个.htacces
阅读全文
posted @ 2022-04-09 22:43 iChet
阅读(2244)
评论(0)
推荐(1)
2022年4月8日
关于Burp Suite抓不到本地包解决方法
摘要: 127.0.0.1抓不到? 解决方法: 只针对与Firefox浏览器。 Firefox默认不允许抓本地包,打开 about:config 页面,搜索 network.proxy.allow_hijacking_localhost 双击变为true即可
阅读全文
posted @ 2022-04-08 20:25 iChet
阅读(608)
评论(0)
推荐(0)
在Win10中安装Burp Suite
摘要: 首先得安装一个Java环境 安装到C盘即可 接下来配置环境变量 右键左下角图标打开系统-高级系统设置-环境变量 变量名:JAVA_HOME 变量值:复制你安装java的路径 再点击Path,新建2个值 %JAVA_HOME%\bin %JAVA_HOME%\jre\bin 打开cmd输入java和j
阅读全文
posted @ 2022-04-08 19:11 iChet
阅读(385)
评论(0)
推荐(0)
2022年4月6日
在火狐浏览器中安装HackBar
摘要: 在网上随便下载个2.1.3版本的 进行导入 自动更新必须关了,不然新版用不了 按F12即可使用 注:若是没看见HackBar,在右边3个点选项里面勾选即可
阅读全文
posted @ 2022-04-06 21:03 iChet
阅读(633)
评论(0)
推荐(0)
Burp Suite抓取HTTPS数据包设置教程
摘要: 第一步:设置浏览器代理,并打开burpsuite,一定要设置代理抓包,不然不成功 第二步:在代理抓包开启的前提下,在浏览器中输入:http://burp,并下载CA证书 第三步:导入证书 点击确定即可
阅读全文
posted @ 2022-04-06 20:52 iChet
阅读(938)
评论(0)
推荐(1)
如何在Kali Linux中安装Burp Suite专业版
摘要: 去VX公众号:雾晓安全 下载最新版 将安装包拖入kali中 创建一个文件,将安装包解压至此安装包中 在此文件里打开终端 给所有文件加权限 打开burp 打开密钥 复制粘贴 复制粘贴
阅读全文
posted @ 2022-04-06 20:27 iChet
阅读(1799)
评论(0)
推荐(0)
安装Kali Linux那些事【图文】
摘要: 首先去镜像站下载一个iso文件 新建虚拟机 选择Debian最新版即可 自定义名称和位置 这里处理器数量选1,内核数量越高运行速度就越快 完成 编辑虚拟机设置 确定后开启虚拟机 中文英文随便 域名不用写 这里建议默认不用改动 第一次用自己设置用户登录 更新root密码,reboot重启 现在即可用最
阅读全文
posted @ 2022-04-06 18:35 iChet
阅读(49)
评论(0)
推荐(0)
公告