自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 资源 (15)
  • 收藏
  • 关注

原创 网络安全攻防实验室通关教程-上传关

网络安全实验室地址:传送门:http://hackinglab.cn第一题:请上传一张jpg格式的图片只能上传jpg格式的图片哦~!查看网页源码,很清楚看到是前端JS控制的,那么直接禁用JavaScript就可以上传php文件了禁用JS后直接上传php文件获取flag还可以通过拦截数据包,修改为php文件第二题:请上传一张JPG格式图

2017-10-22 16:18:57 5155

原创 网络安全攻防实验室通关教程-注入关

网络安全实验室传送门:地址:http://hackinglab.cn 第一题:最简单的SQL注入查看网页源码,获取到提示,要登录admin所以构造用户名  admin' or 'a'='a'#   密码随便填,获取到flag第2题:最简单的sql注入(熟悉环境)查看网页源码获得提示参数id=1  是数字型注入于是构造url    index.

2017-10-19 15:29:48 13711 2

原创 网络安全攻防实验室通关教程-脚本关

网络安全攻防实验室地址:传送门:http://hackinglab.cn脚本关:很多题目都是可以通过写python发暴力破解或者爬虫,写脚本比较花时间,所以我优先使用burpsuite题目一:key又又找不到了小明这次哭了,key又找不到了!!! key啊,你究竟藏到了哪里,为什么我看到的页面上都没有啊!!!!!! 还是开启fiddler抓数据包。点击“到这里找ke

2017-10-19 09:13:54 10816

原创 网络安全攻防实验室通关教程-基础篇

网络安全实验室地址传送门:http://hackinglab.cn一、key在哪里?第一题基本是签到题。提示:key就在这里,你能找到它吗?右键打开网页源码,在注释中找到flag 一般告诉我们key就在这里的话,我们一般会查看网页源码,如果没有就抓取数据包查看。 二、再加密一次你就得到key了加密之后的数据为xrlvf23xfqwsxsqf从题目意思知道  

2017-10-17 19:22:05 10305 1

ibm-java-ppc64-sdk-7.0-10.50

ibm-java-ppc64-sdk-7.0-10.50 ibm aix系统安装jdk需要安装的版本jdk1.7

2019-10-21

ibmJRe7.zip

ibm-java-ppc64-jre-7.0-10.50.bin ibm aix系统的jre7

2019-10-21

IIS6文件web服务器

IIS6 web服务器搭建时所需要的文件。一般搭建win2003上的时候会出现缺少文件的提示。所以这个文件正好是解决这个问题。

2017-09-25

phpcms v9.6.0版本

phpcms v9.6.0版本 注册处存在一个前台getshell的漏洞,特地保留这个版本,分享给大家学习使用。 phpcms是一个比较流行的cms.

2017-09-09

struts-2.3.24-apps.zip包测试Struts2 S2-048高危漏洞

2017年7月7日,Apache Struts发布最新的安全公告,Apache Struts2-strus1-plugin插件存在远程代码执行的高危漏洞,漏洞编号为CVE-2017-9791(S2-048),主要受影响的Struts版本为:2.3.x。 攻击者可以构造恶意的字段值(value)通过Struts2的struts2-struts1-plugin的插件传递给被攻击主机,从而实现远程代码执行攻击,直接获取远程主机的控制权限。

2017-09-08

XSS20关练习源码

包含20关XSS练习的源码。文件都为PHP类型,下载个phpstudy就可以搭建起来了。我已经通过了,所以共享出来给大家练习。

2017-09-04

WAVSEP1.5版本war包

wavsep v1.5版本。 WAVSEP 是一个包含漏洞的web应用程序,目的是帮助测试web应用漏洞扫描器的功能、质量和准确性。WAVSEP 收集了很多独特的包含漏洞的web页面,用于测试web应用程序扫描器的多种特特性。

2017-09-04

IIS上asp和php环境配置文件

fcgisetup_1.5_rtw_x86.rar php5(ISAPI).mysql5.zendforIIS.rar php-5.3.8-Win32-VC9-x86.msi

2016-11-18

软件性能测试-环境搭建篇

性能测试之环境搭建,详细讲述环境搭建所需的条件,如何去搭建符合需求的环境等等。

2015-12-10

linux故障排除宝典

常见的linux故障的解决办法都能在此书中找到。需要的自行下载

2015-12-10

软件测试之需求分析

软件测试需求分析模板,按照这个模板可以更加详细的描述软件的需求问题

2015-09-25

软件测试分析报告

软件测试分析报告的规范性模板。方便大家参考和学习

2015-09-25

web测试方法总结与分享

详细的描述了web测试的方法已经经验分享。

2015-09-25

APP测试的关键点

这是一份详细的描述了APP测试的方法和要点,对照着设计测试用例还是很有效果的

2015-09-25

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除