摘要:
1.打开Cobalt-Strike生产Office宏病毒。 首先需要设置监听器、因为钓鱼的目标比较单纯,在这里就不采用域前置技术。 然后使用攻击模块,生产Office宏病毒。 设置好监听器。 生成宏病毒 2.将宏病毒放入word 首先打开Word,在审阅中编辑宏: 创建新的宏: 将生成的宏病毒放入M 阅读全文
摘要:
Python爬虫系统化学习(5) 多线程爬虫,在之前的网络编程中,我学习过多线程socket进行单服务器对多客户端的连接,通过使用多线程编程,可以大大提升爬虫的效率。 Python多线程爬虫主要由三部分组成:线程的创建,线程的定义,线程中函数的调用。 线程的创建:多通过for循环调用进行,通过thr 阅读全文
摘要:
Python爬虫系统化学习(4) 在之前的学习过程中,我们学习了如何爬取页面,对页面进行解析并且提取我们需要的数据。 在通过解析得到我们想要的数据后,最重要的步骤就是保存数据。 一般的数据存储方式有两种:存储在文件或者数据库中。在本篇博客中我会细致的讲解从零基础到学会存储在txt或者csv文件,以及 阅读全文
摘要:
一般来说当我们爬取网页的整个源代码后,是需要对网页进行解析的。 正常的解析方法有三种 ①:正则匹配解析 ②:BeatuifulSoup解析 ③:lxml解析 正则匹配解析: 在之前的学习中,我们学习过爬虫的基本用法,比如/s,/d,/w,*,+,?等用法,但是在对爬取到的网页进行解析的时候,仅仅会这 阅读全文
摘要:
Python爬虫系统学习(2) 动态网页爬取 当网页使用Javascript时候,很多内容不会出现在HTML源代码中,所以爬取静态页面的技术可能无法使用。因此我们需要用动态网页抓取的两种技术:通过浏览器审查元素解析网页的真实地址和使用Selenium模拟浏览器的方法。 异步更新技术AJAX(Asyn 阅读全文
摘要:
Python爬虫系统化学习(1) 前言:爬虫的学习对生活中很多事情都很有帮助,比如买房的时候爬取房价,爬取影评之类的,学习爬虫也是在提升对Python的掌握,所以我准备用2-3周的晚上时间,提升自己对Python爬虫的掌握。 Python爬取目标的三个流程: 1.获取页面: 基础技术:request 阅读全文
摘要:
这是一道文件上传题,先二话不说丢个图片码,显示为 先考虑文件太小,用burp抓包,添加了一堆无用的东西后显示仍然是error file zise,直到上传正常图片依旧如此,考虑文件太大。将一句话木马修改为: <?php eval($POST['w']; 文件大小上传成功,但是修改文件尾缀,无论是大小 阅读全文
摘要:
CTFwebshow(2): phps源码泄露 思路:第一次接触phps这个后缀,第一眼打开的时候是想着用御剑去扫目录,但是很遗憾没有扫到index.phps,然后用burp抓包返回包信息也没有看到端倪,最后看了WP知道了index.phps这个玩法。输入后就得到了flag phps是什么? php 阅读全文
摘要:
Python网络编程 C/S架构: C:client。S:server客户端和服务端结构。关键词:对点、响应。 C/S网络编程思路:Server端进行设置,首先创建一个通信节点,让Server端能够监听请求,之后就进入等待和处理Client请求的无限循环中。 Client相对简单,只需要创建一个通信 阅读全文
摘要:
Python多线程 在很多时候单线程效率低,满足不了我们的要求,因此采用效率更高的多线程。 thread模块 Python中thread模块提供了线程的支持,能够满足基本的线程和互斥锁的支持,一些thread的基本用法: #派生一个新的线程,给定args和kwargs来执行function thre 阅读全文