- 博客(8)
- 收藏
- 关注
原创 墨者学院详细通关教程(持续更新中)
CPU iPhone OS 8_0 like Mac OS X) AppleWebKit/600.1.4 (KHTML, like Gecko) Mobile/12A365 MicroMessenger/6.0 NetType/2G替换。∵iPhone 2G是属于服务器是什么 ∴找User-Agent。2.点击红色框-->跳出要求用iPhone 2G访问-->返回。5.在BP中找到找到的包,找到User-Agent。7.点击放行,得到key并复制。8.进入墨者学院,提交key。
2026-06-28 23:17:52
368
原创 pikachu详细通关教程
点击password,然后点击Payloads,添加爆破字典。登录成功和失败返回的响应不同,找到不同的长度。丢到Intruder模块并将包中自带参数删除。点击start attack开始爆破。先不用登录,用BP抓包。
2026-06-22 20:35:23
170
原创 网安学习笔记4--Web基础2-CSS
我是一个段落标签</p><p class="ps">我是一个段落标签</p><p class="ps">我是一个段落标签</p><p class="ps">我是一个段落标签
2026-06-06 22:33:29
43
原创 渗透测试自学笔记2--计算机网络基础抓包2
太多请求,可以限制客户端请求某个资源的数量,配合Retry-After(多长时间后可以请求)响应头一起使用。请求头太大,服务器不愿意处理请求,因为它的头部字段太大。告诉客户端,你请求的资源至上次取得后,服务端并未更改,你直接用你本地缓存吧。服务器要求有条件的请求,告诉客户端要想访问资源,必须携带特定的请求头。服务器收到请求,但是拒绝提供服务,比如:没有权限访问相关资源-->请求方式有误,比如:应该用GET请求方式的资源,而用了POST。服务器尚未准备好处理请求,比如:服务器刚刚启动,还未初始化好。
2026-06-03 20:48:05
382
原创 网安学习1--用SQLMAP测试网站测试sql注入漏洞
一个自动化的注入工具。功能是扫描、发现并利用给定的URL的SQL注入漏洞,内置了很多绕过的插件。2.安装SQLMap的安装依赖于Python的环境,所以需要事先安装好Python.
2026-05-24 18:25:48
584
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅