- 博客(7)
- 收藏
- 关注
原创 DVWA-XSS
XSS分为三类:1.XSS (DOM) DOM型2.XSS(Reflected) 反射型3.XSS(Stored) 存储型1.XSS(DOM) 只能在前端触发,只能自己害自己“自我欺骗”。2.XSS(Reflected) 不进入数据库,通过生成的URL发送给对方,对方打开链接会看到你输入的内容。输入">显示xss3.XSS(Stored) 能够进入对方数据库留下输入的内容等,对方每次打开网站都会看到不能被修改或者删除,永久留存。...
2022-07-13 22:43:29 747 1
原创 DVWA文件上传-菜刀工具
链接:https://pan.baidu.com/s/1jGuXh1XtLwssoEN1j3sGSA提取码:shyh下载后解压上传文件搜集信息组成完整的后门路径菜刀中右键添加,输入收集到的后门路径,以及后门密钥点击添加。
2022-07-13 17:32:32 477
原创 DVWA-SQL注入(sqlmap安装和使用)
链接:https://pan.baidu.com/s/1-kQgGgzwAJlIbA6hPbvv9Q提取码:8eqw双击安装包进行安装新建一个文件夹选择安装至这个文件夹我的电脑找到 属性 点击高级系统设置 出现 “系统属性" , 点击环境变量 出现“环境变量” 在下面的“系统变量”里面找到 Path 变量点击编辑(没有找到的话点击新建) 在变量值那里末尾,填上你的Python安装路径在path中添加自己python的安装路径就行了Win+R打开cmd输入python出现这个页面表示安装成功
2022-07-12 22:21:33 1120
原创 DVWA平台搭建安装
DVWA平台搭建安装PhpStudy下载安装DVWA下载安装DVWA是由PHP和MySQL开发的,首先需要在系统中搭建一个支持PHP的web服务器。这里推荐使用PhpStudyPhpStudy下载安装百度网盘下载解压:phpstudy链接链接:https://pan.baidu.com/s/1cq1Rtz608p8bbE8FMaYvLw提取码:ytsidvwa链接链接:https://pan.baidu.com/s/1MjMDFXxDUl3X-fD_JH9ASg提取码:91ur解压下载文件至当
2022-05-10 22:53:17 786
原创 最新版Nessus的安装
最新版Nessus的安装1. Nessus下载址2. Nessus安装3.Nessus配置SSL4.下载更新Nessus插件5.Nessus破解1. Nessus下载址https://www.tenable.com/downloads/nessus选择Nessus—8.15.2—x64.msibanb版本,然后协议选择我同意即可下载。我是通过百度网盘连接分享填写提取码下载后解压链接:https://pan.baidu.com/s/1MnTcCrBc_hJ18KcrTe7loA提取码:3qkn2
2022-05-07 23:58:57 493
原创 最新版Nessus的安装
1.Nessus下载址https://www.tenable.com/downloads/nessus选择Nessus—8.15.2—x64.msibanb版本,然后协议选择我同意即可下载。我是通过百度网盘连接分享填写提取码下载后解压2.Nessus安装点击Nessus-8.15-x64.msi进行操作3.Nessus配置SSL浏览器访问https://localhost:8834或者浏览器访问https://127.0.0.1:8834选择M...
2022-05-07 19:12:27 3207 4
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人