摘要: CSRF 攻击的原理 1. 用户正常登录 网站A 2. 网站A 向用户浏览器写入cookies(包含登录信息) 3. 用户在没有登出的情况下,访问了网站B(攻击网站) 4. 网站B 伪造了一个 网站A 的请求,诱导用户去点击 5. 用户在不知情的情况下,点击并对网站A发起请求,网站A并不清楚请求的来 阅读全文
posted @ 2020-11-18 10:08 西北的风 阅读(125) 评论(0) 推荐(0) 编辑
摘要: Linux sed 命令是利用脚本来处理文本文件。 sed 可依照脚本的指令来处理、编辑文本文件。 Sed 主要用来自动编辑一个或多个文件、简化对文件的反复操作、编写转换程序等。 语法 参数说明: -e<script>或--expression=<script> 以选项中指定的script来处理输入 阅读全文
posted @ 2019-06-18 16:34 西北的风 阅读(1859) 评论(0) 推荐(1) 编辑
摘要: urllib模块中的方法 1.urllib.urlopen(url[,data[,proxies]]) 打开一个url的方法,返回一个文件对象,然后可以进行类似文件对象的操作。本例试着打开google urlopen返回对象提供方法: - read() , readline() ,readlines 阅读全文
posted @ 2019-04-17 11:23 西北的风 阅读(355) 评论(0) 推荐(0) 编辑