
最近做客户的内网主机漏洞扫描,申请了一台内网主机做扫描服务器,安装Nessus。由于客户严格限制内网主机不能开通外网访问权限,折腾了一下Nessus离线激活和离线更新漏洞插件...
使用burp检测: 在请求数据包中构造特殊的Range头,"Range: bytes=0-18446744073709551615",响应数据包返回416状态码和Reques...
Nmap-Script: share/nmap/scripts -A 全面扫描 nmap 192.168.126.1-200 扫描一个c段 nmap -P06,17,2 -...
检测流程概述: 1.客户端检测后缀思路:由于是客户端检测 1.通过插件禁检测机制 2使用burpsuite修改上传后缀 2.服务端MIME类型检测(Content-Type)...
CSRF与XSS区别: (1)跨域发出一个跨域请求 (2)可以无JavaScript参与 (3)请求是身份认证后的 总的来说:XSS是骗服务器,CSRF是骗客户 CSRF分类...
这次得依靠自己完成闯关了 一 第一个页面tmd连个输入框都没有,从哪里x,怎么x 。。。。。 还好使用过burpsuite,发现name=test属于交互式,从这入手 1, ...
针对xss漏洞 基础的语言测试用的语句还是要基本的了解,不然你都不会测试! 实战策略 “ 见框就插、改数据包不可见部分、改URL参数、js分析(百度吧) ” 实验参照free...
注入类型:字符型、数字型、搜索型 注入思路:1.检测是否存在注入 2.检测注入类型 3.构造注入语句 4.根据语句设置闭合点 如果存在过滤机制:根据判断出的数据库类型查询对应...
python默认从左到右匹配参数名 无默认值必须传参 允许通过变量名传参 ,此时变量位置不影响 def int(*args): *收集不匹配的位置参数 def int(**a...
python-nmap学习 (使用python2) import nmap nm = nmap.PortScanner() nm.scan('ip','port') http...
今天,是我到公司的第八天,总体来说这八天学习内容还是很多的,从python基础,到个别模块的学习,还有很多环境的配置,尽管相对还是较杂,但是这是必不可少的步骤,还是总体记录下...
import :使客户端以一个整体获取一个模块 from :获取一个模块中所有属性 imp.reload:不终止程序的情况下重新倒入模块的方法 import 如何工作: 1...
处理任意结构:type 比较 istance函数 前者不能处理subclass lambad函数(实现函数速写,用于def无法实现时,替代def使函数更为精炼) lambda...
☆ 列表拷贝与复制: 复制:父变子也变 拷贝:父变子不变 1.数字 >>>len(str(2**1000)) >>>import math>>>math.pi >>>impo...