web学习
坚翅
终将,优秀
展开
-
探索web世界——任务五
探索web世界——任务五任务内容:1.学习file inclusion(文件包含),了解各种伪协议姿势;2.完成dvwa第三个模块file inclusion;3.继续学习php.一,file inclusion(文件包含)和各种伪协议姿势(一)文件包含找了找资料,理解到它的大概意思如下:文件包含漏洞:即File Inclusion,意思是文件包含(漏洞),是指当服务器开启allow_url_include选项时,就可以通过php的某些特性函数(include(),require()和in原创 2020-06-06 19:29:13 · 271 阅读 · 0 评论 -
探索web世界——任务四
探索web世界——任务四任务内容:1.学习CSRF(跨站请求伪造);2.完成dvwa第三个模块CSRF;3.继续学习php以及HTML一、CSRF1、什么是CSRF?原创 2020-05-28 12:11:00 · 235 阅读 · 0 评论 -
学习web——任务三总结
学习web——任务三总结任务内容回顾:1.学习windows和Linux命令;2.完成dvwa的第二个模块command execution(命令注入);3.继续学习php(重点关注数据类型和php弱类型)4.巩固练习:完成攻防世界web新手练习区的command_execution和simple_php;Jarvis OJ web的localhost和admin关于两种系统下的命令Windows下的命令我都是在电脑上试了一下,感觉确实方便快捷,但是要记住并且熟练运用感觉不太现实,而且目原创 2020-05-24 12:04:22 · 176 阅读 · 0 评论 -
探索web世界——任务三
探索web世界——任务三任务内容1.学习windows和Linux命令;2.完成dvwa的第二个模块command execution(命令注入);3.继续学习php(重点关注数据类型和php弱类型)4.巩固练习:完成攻防世界web新手练习区的command_execution和simple_php;Jarvis OJ web的localhost和admin一、学习Windows和Linux命令Windows命令首先网上查找了一些资料,收集到一些关于cd命令的例子:创建目录:md 目原创 2020-05-24 00:53:04 · 236 阅读 · 0 评论 -
学习Web——任务二总结
学习web任务二总结这次的任务总结主要是对本次任务的一些补充完成,在已经发布的任务二里面,关于hackbar的使用介绍的比较少,这里再补充一下。Hackbar的补充Load功能打开DVWA的界面,在“SQL Injecttion”模块下,输入ID为2,然后Submit;接着打开hackbar组件,点击“Load URL”按钮,就可以将此时网页的网址加载到hackbar的页面内:在此时可以直接在id=2之后加入注入代码,同在网页输入框效果一样。POST功能DVWA切换到medium等级原创 2020-05-17 13:05:06 · 188 阅读 · 0 评论 -
探索web世界——任务二
探索web世界——任务二继续进行学习,本次的任务由于其他的事情耽误,发布的比较晚,但是还是要坚持去做,我不想随便应付。任务内容1.学会使用dirsearch(Python3环境);2.学会使用hackbar(Firefox插件)和burpsuite 抓包改包功能;3.利用phpstudy搭建dvwa靶场4.学会使用burpsuit的Intruder模块,并完成dvwa的第一个模块brute force5.完成攻防世界web新手练习区的1、2、3、4、6、8、9题一、使用dirsearch原创 2020-05-17 01:17:02 · 372 阅读 · 0 评论 -
学习web——任务一总结
学习web任务一总结加入学习web的小分队刚满一周,完成了一个任务,但是感觉自己学的很不扎实,很多内容学的比较虚,也有很多不清楚的地方。以后还是沉下心来,把基础的东西学扎实,希望最终自己可以有所收获。关于任务内容的回顾在第一个安装phpstudy的任务中,我虽然安装好了,但是交流会后自己尝试验证的时候,就是在浏览器输入localhost的网址时,出现了这个页面:我不太清楚这样是不是就算安...原创 2020-05-17 18:23:42 · 220 阅读 · 0 评论 -
探索web世界———任务一
探索web世界——任务一年龄已经不小了,现在开始着手学习这些知识,不知道是不是已经晚了。希望可以坚持不懈的学习下去!!!web学习准备内容安装phpstudy,python,JAVA(jdk8)并配置好相关的环境,安装常用工具burpsuit,kali等;学习HTTP协议(请求与响应),学习利用burpsuite 实现简单的抓包改包;掌握PHP的基本语法、数据类型、变量常量;学习使用...原创 2020-05-02 12:45:16 · 168 阅读 · 0 评论