自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 编写脚本获取 token 对网站后台密码破解

每次访问页面这个 user_token 都会变化导致不能重复提交。验证原理每次页面生成 user_token 存在 seesion 里面每次登录用 session 里取出来然后验证如果验证成功 就进行密码匹配。如果验证不成功就输出 csrf 错误。

2023-09-27 15:53:10 274 1

原创 有 token 防御的网站后台穷举破解密

有的网站后台存在 token 值,这个 token 通俗的名字叫令牌,每次刷新页面都会随机变化。提交请求时必须携带这个 token 值,可以利用这点避免后台进行直接穷举和防止 csrf 攻击。

2023-09-26 17:51:17 182 1

原创 渗透测试-burpsuite 对 webshell 穷举破解密码

bp对webshell穷举破解密码

2023-09-26 15:31:34 156 1

原创 渗透测试-爆破

渗透-爆破

2023-09-26 12:02:29 110 1

原创 渗透测试-信息收集篇

渗透测试之信息收集

2023-09-26 09:17:48 56 1

原创 pip install mysqlclient安装出错

使用pip install mysqlclient安装出错

2022-08-21 23:12:33 333

原创 On branch masternothing to commit, working tree clean

git上传出错问题之On branch masternothing to commit, working tree clean

2022-08-10 02:47:03 6275 1

原创 Please make sure you have the correct access rightsand the repository exists.

Please make sure you have the correct access rightsand the repository exists.

2022-08-10 02:35:42 274

【一键整合.exe】小工具

功能:多份excel一键整合形成一份excel

2023-12-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除