python(一)——爬网站小说 #代码import re,requestsurl = "http://book.zongheng.com/chapter/775517/43274647.html"header = {"User-Agent":"Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:78.0) Gecko/20100101 Firefox/78.0"}response = requests.get(url = url,headers = header)a = response.t
sql注入实践---CTF CTF试题-sql注入实践1、检测是否存在sql注入漏洞2、查看可以显示几个字段(显示5个字段)3、查看显示字段()4、暴数据库(在显示字段中2.3.4)5、暴数据表(在数据库中暴数据表)6、暴数据列7、暴数据信息...
XSS靶场练习 靶场地址:http://xss.fbisb.com/yx/level1.php?name=test第一关解析:直接将test修改成为<script>alert(/xss/)</script>进入第二关第二关解析:1-先输入测试码 ('"<>script) 2-查看源码有部分被过滤3-闭合input标签部分4-输入payload: "&g...
pikachu站点所有问题 XSS攻击链接:https://pan.baidu.com/s/1rJI6a0ge00DCWOAHkyKLuw提取码:0t0i所有链接:https://pan.baidu.com/s/136bAm7B8DQQLqc4qUCkjRg提取码:acfu
文件上传 文件上传第一关第二关第三关第四关第一关将 return checkFile() 的返回值,去掉,即可上传成功;解析:删除前端代码第二关抓包进行修改,文件后缀、文件类型;解析:抓包进行修改第三关抓包修改后缀,只要上传的后缀不是不允许上传的都可以上传成功;解析:黑名单绕过第四关在这里插入代码片...
端口扫描工具 一、扫描端口的工具下载地址https://haiyangtop.cn/port/nmap.exehttps://haiyangtop.cn/port/yujian.exehttps://haiyangtop.cn/port/PortReady.exe