摘要: 在本地搭建一个存在漏洞的网站,验证xss漏洞和SQL注入的利用方法。 使用phpStudy工具搭建一个美食CMS网站平台。 0x01 xss测试 打开调试模式,定位姓名栏输入框: 尝试在value中插入xss攻击代码: 123"><script>alert(document.cookie);</sc 阅读全文
posted @ 2017-10-30 16:47 桃乐丝 阅读(2797) 评论(6) 推荐(0)
摘要: 安装centos时选择安装Mysql 服务器 mysql的默认登录密码为空,但是直接登录的时候有报错: [root@localhost bin]# mysql -u root -pEnter password: ERROR 2002 (HY000): Can't connect to local M 阅读全文
posted @ 2017-10-27 09:22 桃乐丝 阅读(4860) 评论(0) 推荐(0)
摘要: 使用phpStudy在本地环境,使用虚拟域名访问本地站点。 步骤: 0x01 修改配置文件 打开站点域名管理 添加你本地站点的路径,第二域名可以不填,网站端口不填的话默认为80。 先点击新增,再点击保存设置并生成配置文件。 如果要修改已有的站点信息,点击左侧需要修改的条目,修改后,点击修改,再点保存 阅读全文
posted @ 2017-10-26 14:48 桃乐丝 阅读(473) 评论(0) 推荐(0)
摘要: 一个python项目中一个文件需要引用另一个文件中的类,遇到的几个问题,总结如下: 0x01 情况一:在同一目录下 project |--a.py |--b.py |--main.py 在main.py中,需要引用a.py和b.py中的类: from a imoport * from b imopo 阅读全文
posted @ 2017-09-28 11:16 桃乐丝 阅读(6575) 评论(0) 推荐(0)
摘要: python 爬虫 图形验证码 阅读全文
posted @ 2017-09-26 14:49 桃乐丝 阅读(4421) 评论(0) 推荐(0)
摘要: python requests 阅读全文
posted @ 2017-08-24 19:12 桃乐丝 阅读(534) 评论(0) 推荐(0)
摘要: VoLTE QXDM抓包 SIP协议 阅读全文
posted @ 2017-08-16 10:11 桃乐丝 阅读(3448) 评论(0) 推荐(0)
摘要: 使用bootstrap的cameo模版,搭建了一个cms系统,使用pillbox做显示的时候,出现点击×失败的问题。 分析了一下pillbox这个控件的使用方法。 pillbox的样例在cameo/forms.html文件中。 样式定义的cameo/css/main.css中: 其中"×"这个图标定 阅读全文
posted @ 2017-08-03 18:24 桃乐丝 阅读(629) 评论(0) 推荐(0)
摘要: 使用bootstrap的cms模版系统搭建了一个信息管理系统。通过这个系统学习动态网页获取的工作流程。 抓包分析一个页面的数据请求流程如下图所示: 同样,对于需要向数据库插入数据,可以使用ajax接口向php后台发送参数,php脚本解析后通过与mysql的接口写入数据库。 需要注意的是php5.5的 阅读全文
posted @ 2017-08-02 17:37 桃乐丝 阅读(482) 评论(0) 推荐(0)
摘要: 对于这样的文本,要取到¥168这个值: <td class="total"><span class="money">¥</span>168</td> 注意:sub返回的不是list,而是字符串 阅读全文
posted @ 2017-07-18 09:41 桃乐丝 阅读(269) 评论(0) 推荐(0)