路漫漫其修远兮,吾将上下而求索

导航

2020年4月24日 #

第一章 基础篇:课时8 :渗透测试环境搭建

摘要: 服务器环境搭建 IIS:启用asp扩展后就可以支持asp文件执行,asp.net需要安装.net framework框架 PS:asp.net的框架 PHP:一键搭建php+mysql(不建议生产环境使用,一般是精简版,有安全缺陷和功能缺陷) PHPnow、phpstudy、XAMPP(这个可以推荐 阅读全文

posted @ 2020-04-24 17:21 爱在西元间 阅读(151) 评论(0) 推荐(0) 编辑

第一章 基础篇:课时7 :渗透测试常见数据库、脚本语言、中间件讲解

摘要: 1、静态语言和动态语言区别 静态语言在查看源代码时就是服务端上的源代码,动态语言是服务器通过脚本生成后展示的代码,非真实源代码。 2、各种数据库 access是mdb格式文件 sqlserver(mssql)通过属性查看文件位置,格式为mdf mysql数据库文件格式为MYD、MYI、frm 3、中 阅读全文

posted @ 2020-04-24 16:53 爱在西元间 阅读(293) 评论(0) 推荐(0) 编辑

十六进制编码\x20\x27onclick\x3dalert\x281\x29\x3b\x2f\x2f\x27解码

摘要: 1、下面方法适合解码的字符比较多的 <script> var _0xf488=["\x20\x27onclick\x3dalert\x281\x29\x3b\x2f\x2f\x27"]; function decode() { var element = document.getElementByI 阅读全文

posted @ 2020-04-24 10:52 爱在西元间 阅读(807) 评论(0) 推荐(0) 编辑