自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 收藏
  • 关注

原创 为burp suite 添加SQLmap插件

命令行输入:Java -classpath BurpSuite_x.x.x.jar;下载插件:http://code.google.com/p/gason/downloads/list。(此插件可独立运行,在命令行输入:java -jar gason-0.9.5.jar)选择Extender→Extensions→Add加载插件。(注意:gason必须和burp位于同一目录下。burp suite可以直接在GUI界面加载插件。

2023-04-10 11:36:39 527

原创 今日学习 nmap初体验

2023-04-10 10:40:54 80

原创 web前端xxs的初步学习

对HTML编码:页面某个标签中的内容,需进行html编码,将标签箭头<>等用正则转为纯文本,使script脚本无法执行。受害者用户打开该页面,XSS代码作为输入提交到服务端,服务端将XSS代码从url中取出拼接到html中返回给浏览器。攻击步骤:攻击者将恶意代码提交到目标网站的数据库中(如论坛输入框中输入恶意代码并保存在该页面)攻击步骤:攻击者将恶意XSS代码写在目标网站url的search中,将url发给受害者。攻击步骤:攻击者将恶意XSS代码写在目标网站url的search中,将url发给受害者。

2023-04-05 21:12:54 350

原创 学习xxs

对HTML编码:页面某个标签中的内容,需进行html编码,将标签箭头<>等用正则转为纯文本,使script脚本无法执行。受害者用户打开该页面,XSS代码作为输入提交到服务端,服务端将XSS代码从url中取出拼接到html中返回给浏览器。注:DOM-based型类似于反射型,区别是DOM-based型是在浏览器解析,而反射型是在服务端解析。攻击者将恶意XSS代码写在目标网站url的search中,将url发给受害者。攻击者将恶意XSS代码写在目标网站url的search中,将url发给受害者。

2023-04-05 21:04:58 114

原创 ctfhub 技能书解题记录

ctfhub

2022-10-24 22:44:44 62

原创 Python 循环语法

循环

2022-10-16 21:09:37 174

原创 Python学习日记Day3

if语句

2022-10-16 14:36:03 156

原创 Python 学习日记day 2

python

2022-10-15 17:22:56 604

原创 kali 换源 Ubuntu换源

换源

2022-10-12 10:30:26 455

原创 Python 学习day1 10.8

python day1

2022-10-08 23:24:05 177 1

原创 虚拟机渗透测试常用插件

虚拟机渗透

2022-10-04 19:13:29 403 1

转载 HTTP初步学习

HTTP初步学习了解

2022-09-25 21:29:14 414 1

原创 Linux 学习日记

Linux基础命令

2022-09-23 22:57:44 246 1

原创 初学 HTML

HTML简介

2022-09-23 20:27:49 76 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除