摘要: CSRF,全称 Cross-site request forgery,翻译过来就是跨站请求伪造, 是指利用受害者尚未失效的身份认证信息(cookie、会话等),诱骗其点击恶 意链接或者访问包含攻击代码的页面,在受害人不知情的情况下以受害者的身 份向(身份认证信息所对应的)服务器发送请求,从而完成非法 阅读全文
posted @ 2022-05-21 23:36 小白糖 阅读(36) 评论(0) 推荐(0)
摘要: Linux:系统 uname -a 查看内核/操作系统/CPU 信息的 linux 系统信息命令 head -n 1 /etc/issue 查看操作系统版本,是数字 1 不是字母 L cat /proc/cpuinfo 查看 CPU 信息的 linux 系统信息命令 cat /etc/shadow 阅读全文
posted @ 2022-05-21 20:40 小白糖 阅读(85) 评论(0) 推荐(0)
摘要: 第一步:安装JDK 第二步:Burp_suite安装及使用教程(专业版) - 停泊2019 - 博客园 (cnblogs.com) 第三步:浏览器代理 ①点击右上角三条杠 ②更多工具 ③Internet选项 ④点击连接,选择局域网选项 ⑤配置代理服务器 第四步启动brup,proxy->interc 阅读全文
posted @ 2022-05-21 16:26 小白糖 阅读(104) 评论(0) 推荐(0)