- 博客(11)
- 收藏
- 关注
原创 【安全】二,主动信息收集
3,使用二层,三层,四层进行探测发现(OSI七层模型:物理层,数据链路层,网络层,传输层【TCP,UDP】,会话层,表示层,应用层) 4,尽量的使用代理或者第三方的控制电脑进行探测,主动探测用力被封ip。 3,会扫瞄发送不同的探测信息,根据返回的状态判断目标状态。 2,获取到存活主机的ip或者ip地址段。 1,主动与目标网站/系统建立连接。 1,识别存活的主机,发现攻击目标。SYN的红石工具来源于TCP三次握手。 2,会在目标网站上留下痕迹。NMAP的核心功能是端口扫描。
2024-03-12 13:38:11
1165
1
原创 【安全】一,被动信息搜集
人:姓名,出生,家庭地址,工作地址,联系方式,人员之间的关系,博客,职务,企业内部或者企业合作方之间的关系作用:搜集到人员的信息后可以进行社工信息: IP地址段 作用:获取旁站,子域名,是否是同一台服务器 域名信息作用:获取注册信息(注册人,注册邮箱,线管的其他域名),邮箱,备案信息–企业名称(国内),企业的小程序,工作号,APP等。注意企业注册地址不等于办公地址邮箱信息: 作用:可以钓鱼,投毒 文档图片数据公开的信息,分类信息。
2024-03-11 18:47:55
935
原创 进程、线程、协程
*时间复用:**这里有一个资源抢占机制,如:在同一时间打开程序A,程序B,程序C,程序A先告诉CPU我已经准备好了,随时可以运行,那么CPU就会给程序A分配运行资源给他运行,在这运行的过程中遇到两种情况:1,程序A运行是遇到IO堵塞,会立即释放占用的CPU资源,然后让别的程序对这资源进行抢占。例子:goole浏览器,打开google浏览器,但是不访问网址,那么这个时候就是告诉CPU开辟进程空间,但是没有执行,现在想访问百度,搜狗,这个时候google浏览器就会告诉CPU,开启两个线程分别访问百度和搜狗。
2023-03-30 20:55:12
131
原创 python自动化-调用百度api解决验证码
自动化测试验证码登陆的三种解决方式1,找开发关闭验证码2,找开发设置万能验证码3,使用第三方接口识别验证–不能100%识别,比自己搭建的ocr识别的识别率高很多具体讲的就是第三种-调用百度云识别验证码:from selenium import webdriverfrom PIL import Imageimport base64import requestsimport timefrom selenium.webdriver.common.keys import Keysdef ba
2021-04-07 14:03:05
1371
8
原创 python自动化的三种等待方式
python自动化的三种等待方式等待方式作用–提升自动化的成功率,在指定的地方进行等待,以便于子系统响应,在继续进行等待的三大等待方式1,强制等待sleep()--单位是s不看运行时状态,到了等待就直接停下来优势:简单入门,调试神器缺点:只能够对单次神效,没有判断,会浪费大量时间from selenium import webdriverimport timechrome = webdriver.Chrome()#浏览器实例化chrome.get('https://www.baid
2021-04-06 17:40:45
1219
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人