实战笔记 选择大于努力,深耕大于 all in 系列汇总 →
上一页 1 ··· 4 5 6 7 8 9 10 11 12 ··· 29 下一页
该文被密码保护。 阅读全文
posted @ 2023-11-12 21:21 橘橙AI全栈测试笔记 阅读(52) 评论(0) 推荐(0)
摘要: 一、原因 内部app可以打开log日志,抓取https接口,通过pycharm可以进行快速调试,但是后续场景需要通过burp工具进行接口渗透测试 二、操作步骤 步骤01: burp-代理(proxy)-选项(options)-添加一个代理 步骤02: pycham请求接口时,修改参数如下: fidd 阅读全文
posted @ 2023-11-11 17:58 橘橙AI全栈测试笔记 阅读(553) 评论(0) 推荐(0)
该文被密码保护。 阅读全文
posted @ 2023-11-08 11:59 橘橙AI全栈测试笔记 阅读(187) 评论(0) 推荐(0)
摘要: 1、声明 本文所介绍的内容仅用于学习和交流,严禁利用文中技术进行非法行为。由于传播、利用本文所提供的信息和技术而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 2、sqli-labs介绍 sqli-labs是一个开源且非常有学习价值的SQL注入靶场,基本上涉及到 阅读全文
posted @ 2023-10-19 09:55 橘橙AI全栈测试笔记 阅读(2511) 评论(0) 推荐(0)
该文被密码保护。 阅读全文
posted @ 2023-10-09 22:51 橘橙AI全栈测试笔记 阅读(40) 评论(0) 推荐(0)
摘要: 一、Python实现多线程的几种方式 _thread:模块提供了基本的线程和互斥锁支持;更底层的的线程管理实现模块 threading:threading模块则通过封装_thread,提供了更加全面的线程使用方法。 _thread案例: # *coding:utf-8 * #用_thread启动多个 阅读全文
posted @ 2023-10-07 22:19 橘橙AI全栈测试笔记 阅读(786) 评论(0) 推荐(0)
摘要: 一.靶场是什么,靶场的搭建 在学习web安全的过程中,靶场是必不可少的,毕竟在计算机界,任何理论知识都不如实操 靶场就是人为提供的带有安全漏洞的服务,每一个学习者都可以在本地快速搭建来实操,回溯漏洞的发生原理以及操作方式。DVWA靶场呢就是一个可以通过浏览器访问的拥有可视化页面的web靶场。下面就通 阅读全文
posted @ 2023-10-01 18:30 橘橙AI全栈测试笔记 阅读(1016) 评论(0) 推荐(0)
该文被密码保护。 阅读全文
posted @ 2023-09-30 22:44 橘橙AI全栈测试笔记 阅读(636) 评论(0) 推荐(0)
该文被密码保护。 阅读全文
posted @ 2023-09-29 17:27 橘橙AI全栈测试笔记 阅读(419) 评论(0) 推荐(0)
摘要: 一、安装 nmap.com.cn #中文 nmap.org #英文 安装时将所有选项全部勾选即可。 会自动安装抓包插件(npcap)及添加环境变量。 运行: 打开cmd,输入nmap 运行成功 二、常用命令详解 1、TCP Connect()扫描 通过试图与主机相应的TCP端口建立一个完整的TCP连 阅读全文
posted @ 2023-09-24 20:53 橘橙AI全栈测试笔记 阅读(317) 评论(0) 推荐(0)
上一页 1 ··· 4 5 6 7 8 9 10 11 12 ··· 29 下一页