会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
人生三境界:昨夜西风凋碧树,独上高楼,望尽天涯路。 衣带渐宽终不悔,为伊消得人憔悴。 众里寻他千百度,蓦然回首,那人却在灯火阑珊处。
尽信书不如无书
博客园
首页
新随笔
联系
订阅
管理
1
2
下一页
2019年11月4日
常见端口漏洞
摘要:
阅读全文
posted @ 2019-11-04 21:35 loo5mity
阅读(134)
评论(0)
推荐(0)
2019年8月30日
验证码绕过
摘要: 转载:https://www.cnblogs.com/syw20170419/p/8027978.html 1. 验证码不刷新 导致验证码不刷新的原因是:登录密码错误之后,session中的值没有更新, 验证码不变。验证码不刷新通常有以下两种情况:无条件不刷新、有条件不刷新。 1.1无条件不刷新 无
阅读全文
posted @ 2019-08-30 20:35 loo5mity
阅读(346)
评论(0)
推荐(0)
信息搜集
摘要: https://www.jianshu.com/p/0a26d9c98ef7 参考 信息收集概念、作用和分类 在一次护网行动中再次深刻意识到了信息收集对于渗透测试整个流程的重要性,信息收集的完整性决定了你的渗透测试结果,“知己知彼,百战不殆”。在此,为了使今后的渗透测试工作更加流程化、规范化,提高工
阅读全文
posted @ 2019-08-30 20:35 loo5mity
阅读(303)
评论(0)
推荐(0)
2019年4月15日
XSS
摘要: xss cheat sheet 常见的测试用例 在深入了解之前,我们先来了解一下浏览器常用的安全策略 0x00 什么是源和同源策略 源就是主机,协议,端口名的一个三元组。 同源策略(Same Origin Policy, SOP)是Web应用程序的一种策略机制,该机制规定了应用程序代码可以访问的资源
阅读全文
posted @ 2019-04-15 08:25 loo5mity
阅读(296)
评论(0)
推荐(0)
XSS练习小游戏
摘要: 在线地址:http://test.xss.tv/ 实验环境也可以本地搭建,不过需要php+mysql的环境 源码:https://files.cnblogs.com/files/Eleven-Liu/xss%E7%BB%83%E4%B9%A0%E5%B0%8F%E6%B8%B8%E6%88%8F.z
阅读全文
posted @ 2019-04-15 08:18 loo5mity
阅读(707)
评论(0)
推荐(0)
2019年3月31日
CTF中常见的编码
摘要: 原文地址
阅读全文
posted @ 2019-03-31 19:19 loo5mity
阅读(556)
评论(0)
推荐(0)
2019年2月28日
BugkuCTF
摘要: web2 打开链接为一页的滑稽动图,只有20,应该比较简单。直接打开开发者工具 但是最后提交的时候不知道正确的提交格式,emmm,让我怀疑起来。。。 计算器 打开后要求输入表达式计算结果,尝试输入,发现只能输入1个值 打开开发者工具,修改相应位置的输入最大值限制 web基础$_GET 发现只是简单的
阅读全文
posted @ 2019-02-28 19:15 loo5mity
阅读(1856)
评论(0)
推荐(0)
A、B、C、D和E类IP地址
摘要: 转自:https://blog.csdn.net/alfredtofu/article/details/6995186 IP地址分为A,B,C,D,E五类。 网络号:用于识别主机所在的网络;主机号:用于识别该网络中的主机。 其中A类分配给政府机关使用,B类地址给大中型企业使用,C类地址给个人使用。这
阅读全文
posted @ 2019-02-28 12:42 loo5mity
阅读(226)
评论(0)
推荐(0)
2018年12月1日
JDK和JRE的区别及配置
摘要: 参考:https://blog.csdn.net/xiaohukun/article/details/78915983 https://blog.csdn.net/qixin1889/article/details/51277504 一、JDK与JRE如果你希望进行Java开发,那么第一件事就是搭建
阅读全文
posted @ 2018-12-01 22:26 loo5mity
阅读(244)
评论(0)
推荐(0)
2018年10月25日
深入理解JavaScript执行上下文、函数堆栈、提升的概念
摘要: https://segmentfault.com/a/1190000009041008 首先明确几个概念: EC:函数执行环境(或执行上下文),Execution Context ECS:执行环境栈,Execution Context Stack VO:变量对象,Variable Object AO
阅读全文
posted @ 2018-10-25 17:01 loo5mity
阅读(122)
评论(0)
推荐(0)
1
2
下一页
公告