摘要: 参考链接:https://portswigger.net/burp/documentation/desktop/tools/intruder/using 主要思路:在Intruder模块下设定Target,Positions,Payloads,Options后,开始攻击。 Brute-Force A 阅读全文
posted @ 2019-06-02 15:32 晨风_Eric 阅读(379) 评论(0) 推荐(0)
摘要: Burp Suite Professional 和Enterprise Version的Scaner功能较丰富。 以Professional版本为例,包含Issue activity, Scan queue,Live scanning, Issue definitions, Options几个功能块 阅读全文
posted @ 2019-06-02 00:25 晨风_Eric 阅读(531) 评论(0) 推荐(0)
摘要: Web application spdiering 和scanning 可以结合使用。 Burp Suite 的Spider Module - Options 主要包含:Crawler Settings, Passive Spidering, Form Submission, Application 阅读全文
posted @ 2019-06-02 00:08 晨风_Eric 阅读(678) 评论(0) 推荐(0)
摘要: 模块目的之一:获取网站分析 1、从Proxy - HTTP history界面选中需要加入Target Scope的Host 地址,右击,选中Add to Scope. 2、打开Target - Scope,可以看到加入范围的地址 3、在Target - Site map 界面查看网站相关信息 阅读全文
posted @ 2019-05-27 00:19 晨风_Eric 阅读(348) 评论(0) 推荐(0)
摘要: 官方参考链接:https://portswigger.net/burp/documentation/desktop/tools/proxy/using 1、Burp Suite 代理设置选项 2、浏览器代理设置( 以Firefox为例) 3、开启代理拦截 阅读全文
posted @ 2019-05-26 23:42 晨风_Eric 阅读(255) 评论(0) 推荐(0)
摘要: 测试网站: http://testphp.vulnweb.com/login.php 浏览器代理设置为:127.0.0.1:8080 查看拦截流量: 方式1:通Proxy - Intercept 方式二:Proxy - HTTP history 阅读全文
posted @ 2019-05-26 22:59 晨风_Eric 阅读(339) 评论(0) 推荐(0)
摘要: 一、 工作环境: <1> Oracle数据库版本:Oracle 11g 运行环境 :IBM小型机 AIX 6.1 <2> SQL数据库版本: SQL 2005 R2 运行环境: HP DL 580 G6 二、 操作方式:利用透明网关,建立dblink ,访问SQL SERVER ORACLE实现异构 阅读全文
posted @ 2015-12-08 19:20 晨风_Eric 阅读(614) 评论(0) 推荐(0)
摘要: 本文转自http://www.softwelt.com/Know/KnowDetail-2236860.htmlToText 和 CStr 是等价函数。 重载 ToText (x) ToText (x, y) ToText (x, y, z) ToText (x, y, z, w) ToText ( 阅读全文
posted @ 2015-11-09 21:37 晨风_Eric 阅读(858) 评论(0) 推荐(0)
摘要: 问题:设计水晶报表时,对于多行(列)交叉表,如何删除子行(列)的小计? 解决办法: 进入“交叉表专家”,选中“自定义样式标签”。在“组选项”中,选中“抑制显示小计”。 阅读全文
posted @ 2015-11-09 21:23 晨风_Eric 阅读(611) 评论(0) 推荐(0)
摘要: 使用命令:chmod 用法:chmod [选项]... 模式[,模式]... 文件... 或:chmod [选项]... 八进制模式 文件... 或:chmod [选项]... --reference=参考文件 文件...Change the mode of each FILE to MODE.Wi 阅读全文
posted @ 2015-11-01 18:58 晨风_Eric 阅读(220) 评论(0) 推荐(0)