- 博客(3)
- 收藏
- 关注
原创 PortSwigger网络缓存欺骗实验二:利用路径分隔符进行网页缓存欺骗(burp suite)
1.核心模块:(1)repeater重放器Repeater 的作用是修改并重新发送单个 HTTP 请求。当你从 Proxy(代理)拦截到一个请求后,可以将其发送到 Repeater进行手动调试。可适用于少量请求调试,如上个实验修改并查看缓存是否命中但在本实验中,需要验证一个字典表是否会作为服务器的分隔符,所以需要用到一个新的模块intruder入侵者。(2)intruder入侵者。
2026-03-24 11:38:29
380
原创 PortSwigger网络缓存欺骗实验一:利用路径映射进行网页缓存欺骗(burp suite)
最近在PortsSwigger上做网络空间安全的实验,有很多实验一开始看了前面的理论指导后都还是会有完全摸不着头脑的感觉,找了网上也没有看到能具体把这个实验讲明白的教程。撞墙了很多次终于摸索出来了这个实验,浅浅记录一下和大家分享经验。说的有问题的地方也欢迎大家指正~
2026-03-24 09:19:21
358
原创 macOS配置openclaw+deepseek大模型+飞书小助手
1.浏览关于openclaw的配置文件,main文件夹下有两个文件夹,分别是auth和sessions。auth保存API-KEY的内容,sessions保存会话内容,不用管。2.修改/.openclaw/agents/main/agent/auth-profiles.json刚开始可能是这样的"key": "sk-你的DeepSeek_API_KEY這裡貼上"3.修改openclaw.json文件(最好找到原有的文件并在上面添加,一般来说都能找到,没有的话就只能新建一个)
2026-03-10 17:18:08
2030
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅