九局下半6
码龄4年
关注
提问 私信
  • 博客:3,895
    3,895
    总访问量
  • 4
    原创
  • 458,719
    排名
  • 5
    粉丝
  • 0
    铁粉
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:北京市
  • 加入CSDN时间: 2021-03-23
博客简介:

weixin_56440174的博客

查看详细资料
个人成就
  • 获得1次点赞
  • 内容获得0次评论
  • 获得12次收藏
创作历程
  • 1篇
    2023年
  • 3篇
    2022年
成就勋章
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

177人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
搜TA的内容
搜索 取消

验证码识别工具xiapao

burp配置如下(线程数要调到1)所需python环境
原创
发布博客 2023.01.09 ·
796 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

内网信息收集

netuser查看本地用户列表。tasklist/v查看进程列表。queryuser||qwinsta查看当前在线用户。wmicprocesslistbreif查看进程列表。
原创
发布博客 2022.07.21 ·
112 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

DVWA--Command Injection

命令行注入是利用系统弱点获取对系统的访问权限,以执行恶意代码、获取用户数据和参与其他活动。命令行注入常用的参数有&&、&、|、||、;、%0a(换行符的URL编码)1.;各命令的执行给果,不会影响其它命令的执行。换句话说,各个命令都会执行,但不保证每个命令都执行成功。2.&&若前面的命令执行成功,才会去执行后面的命令。这样可以保证所有的命令执行完毕后,执行过程都是成功的。3.||||是或的意思,只有前面的命令执行失败后才去执行下一条命令,直到执行成功一条命令为止。4.||是管道符号。管道符号改
原创
发布博客 2022.06.14 ·
1090 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

DVWA--暴力破解

1. Brute Force 暴力破解漏洞原理:暴力破解”是一攻击手段,在web攻击中,一般会使用这种手段对应用系统的认证信息进行获取。其过程就是使用大量的认证信息在认证接口进行尝试登录,直到得到正确的结果。1.Low:绕过方法:使用burpsuite抓包,发送到爆破模块 2.medium:源码分析:利用原理:源码分析后,发现medium相比low多加了一个对于用户名的特殊字符转义,和输入密码的MD5,防止了sql注入,对登陆失败的用户做了一个sleep(2),还是可以爆破。 3.high源码分析:利用原
原创
发布博客 2022.06.14 ·
1894 阅读 ·
0 点赞 ·
0 评论 ·
11 收藏