posted @ 2019-03-22 23:58 淼哥学习园地 阅读(2267) 评论(0) 推荐(0) 编辑
摘要:
1.找到服务,有两个服务,一个是我们本地的mysql,另一个MysqlLa是phpstudy自带的。 打开服务的方法: 2.解决办法:想用phpstudy的mysql就手动启动第二个,反之启动第一个 图: 禁用第一个,手动启用第二个 阅读全文
摘要:
first: 百度: 必应:(微软) Google: 可以组合使用 second:网络空间搜索。 SHODAN ZoomEye (学习实借助用户手册) 原理:(探测/爬去 识别/打标签 存储检索) 基本的web工具:1.whatweb 2.www.ipip.net(ip查询) 可以展示其他站点查询的 阅读全文
posted @ 2019-03-22 20:39 淼哥学习园地 阅读(82) 评论(0) 推荐(0) 编辑
摘要:
一:工具 漏洞扫描器: AWVS,Netsparker AppScan AWVS :也是一款工具集成平台,主要功能是漏洞扫描。 阅读全文
posted @ 2019-03-22 19:44 淼哥学习园地 阅读(130) 评论(0) 推荐(0) 编辑
摘要:
常见敏感文件类型:1.网站管理后台 2.数据文件 3.备份文件 敏感文件探测原理: 猜测文件名 案列:御剑扫描敏感文件 阅读全文
posted @ 2019-03-22 19:20 淼哥学习园地 阅读(756) 评论(0) 推荐(0) 编辑
摘要:
原理: 常用代理工具:Charles Brupsuite Fiddle burpsuite:web安全测试平台 Charles:功能简单 阅读全文
posted @ 2019-03-22 18:51 淼哥学习园地 阅读(169) 评论(0) 推荐(0) 编辑
摘要:
Firebug:网络审查页面元素 启动方式:F12 net下可以查看请求的数据包 HackBar:构造数据包 也可以改包 Cookie Manager:修改Cookie值 Proxy Swicther:设置代理 阅读全文
posted @ 2019-03-22 17:58 淼哥学习园地 阅读(405) 评论(0) 推荐(0) 编辑
摘要:
方法一:右键查看网页源代码 方法二:F12开发者工具 方法三:view-source:url 查看网络数据包: 在开发者工具下选择network就可以查看网络数据包。F5刷新一下可以的到数据包。 阅读全文
posted @ 2019-03-22 17:16 淼哥学习园地 阅读(2600) 评论(4) 推荐(0) 编辑
摘要:
1.功能列表点击历史记录 可以是按时间清除 自动清除: 使用谷歌的无痕模式可以自动清除缓存 阅读全文
posted @ 2019-03-22 17:12 淼哥学习园地 阅读(489) 评论(0) 推荐(0) 编辑