05 2020 档案
摘要:先随便输入账号和密码、验证码,来判断前端是否对验证码进行判断对错 先随便输入账号和密码不输入验证码,来判断前端是否允许验证码留空 先随便输入账号和密码,输入正确的验证码,来判断账号和密码是否存在 1、先随便输入账号和密码、验证码,用bury抓包 抓到的包 2、用快捷键ctrl+l把抓到的数据包弄到l
阅读全文
摘要:先打开靶场,然后打开你的十米大砍刀burp,再把浏览器代理给配置好,开搞 1、先随便输入帐号和密码,用burp抓包 2、burp抓到包后用快捷键ctrl+l打开Intruder 3、确定 4、选择cluster bomb攻击方式,然后把原来的&删除掉,再把账号和密码add& 5、分别上传账号和密码的
阅读全文
摘要:win+IIS+ASP+ACCESS第二种搭建方式 安装 控制面板”,依次选“添加/删除程序”, 添加/删除Windows组件 在应用程序服务器前打钩、点击详细信息 将“Internet信息服务(IIS)”前的小钩去掉(如有),重新勾选中后,点击下面的详细信息 然后添加IIS组件中的Web、FTP、
阅读全文
摘要:搭建类型win+IIs+asp+access(一) 第一步首先保证虚拟机的系统软盘是连接状态,如下图状态即可 第二步: 第三步: 第四步: 第五步: 第六步:这个时候就会自动搜索软盘里面的数据自动安装IIS,如果第一步没做好这里会报错。 第七步: 第八步:把源码放在默认网站文件夹之中即可,现在里面有
阅读全文