自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 面对403的绕过技巧

尝试使用不同的请求方法来访问:GET, HEAD, POST, PUT, DELETE, CONNECT, OPTIONS, TRACE, PATCH, INVENTED, HACK。开发者会对nginx代理识别访问端ip,限制对其接口访问,尝试使用X-Forwarded-For、X-Forwared-Host等标头绕过Web服务器的限制。利用:可以通过修改host绕过,先将目标子域名收集一下,然后用fuzz批量跑,运气好就可能绕过了,网站就会返回200。可以通过扫描到其他端口,从而绕过受限制的网站。

2024-07-28 14:41:41 738

原创 2024抓包web、模拟器app、小程序

然后进入 /etc/security/cacerts目录下,粘贴到这里,这里可能会出现 雷电模拟器当前文件系统是只读的,请尝试以读写的方式挂载文件系统。进入根目录,然后进入/data/misc/user/0/cacerts-added 复制证书。前置准备:bp,Google插件Proxy SwitchyOmega ,bp证书安装。bp证书安装:开启代理后,浏览器输入http://burp。然后需要重新关闭微信打开小程序,就可以抓到小程序的数据包了。然后完成即可实现对bp证书的安装。

2024-06-18 12:49:56 1159

原创 对帝国cms7.5粗略测试

对帝国cms7.5粗略的测试

2024-06-07 23:26:49 81

原创 DVWA通关详细教程-暴力破解

DVWA通关详细教程-暴力破解

2024-06-02 14:03:47 86 1

原创 用phpstudy搭建dvwa靶场超详细教程(附带压缩包下载)

在左下方 Security菜单设置安全级别,不同安全级别的生效代码不一样,选择以后submit。那么PHP的配置文件是:phpstudy_pro\Extensions\php\php。数据库的地址,本机数据库用127.0.0.1,远程数据库改成远程机器的IP。把解压后的代码放在PHPStudy的WWW路径下(根目录)。配置文件有两个值要修改,以下两个值,要从Off改为On。3306,如果没改端口,不需要修改。默认是root,不需要修改。数据库的默认密码是root。dvwa,不需要修改。

2024-05-07 14:40:53 382 1

原创 win解决微软账户远程连接的问题

win解决微软账户远程连接的问题

2023-12-15 15:57:39 502 2

原创 虚拟机安装kali及下载教程

官网下载链接:https://www.kali.org/get-kali/#kali-installer-images。

2023-09-30 13:52:11 910 2

原创 win11 新机绕过联网登入微软账户教程

win11 新机绕过联网登入微软账户教程

2023-09-29 19:38:24 197 2

phpStudy-64 .zip

phpStudy是一个PHP调试环境的程序集成包,它集成了最新的Apache、PHP、MySQL、phpMyAdmin和ZendOptimizer等软件,使得用户无需手动安装和配置即可直接使用,极大地方便了PHP的调试和开发工作。主要优势有1、简单易用2、集成了PHP开发所需的主要软件,包括Web服务器(如Apache或Nginx)、数据库服务器(如MySQL)等,省去了我们自己手动安装和配置的繁琐过程,简化了环境搭建的过程3、支持快速调试,phpStudy支持一键启动和停止服务,开发者可以快速启动和关闭PHP网站,方便进行调试和测试4、phpStudy支持多个版本的PHP和MySQL,兼容性高5、网上可以找到许多的相关帮助文档,易上手解决问题。 phpStudy让天下没有难配的php环境

2024-05-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除