摘要: HTTP 消息结构 HTTP是基于客户端/服务端(C/S)的架构模型,通过一个可靠的链接来交换信息,是一个无状态的请求/响应协议。 一个HTTP"客户端"是一个应用程序(Web浏览器或其他任何客户端),通过连接到服务器达到向服务器发送一个或多个HTTP的请求的目的。 一个HTTP"服务器"同样也是一 阅读全文
posted @ 2016-08-01 13:00 zzzzz~ 阅读(507) 评论(0) 推荐(0) 编辑
摘要: HTTP协议是Hyper Text Transfer Protocol(超文本传输协议)的缩写,是用于从万维网(WWW:World Wide Web )服务器传输超文本到本地浏览器的传送协议。。 HTTP是一个基于TCP/IP通信协议来传递数据(HTML 文件, 图片文件, 查询结果等)。 HTTP 阅读全文
posted @ 2016-08-01 12:59 zzzzz~ 阅读(133) 评论(0) 推荐(0) 编辑
摘要: 刚上大学没多久,就遇到件头疼事。 富二代们刚来就带着笔记本电脑,这让咱们只能玩手机的屌丝辈们羡慕嫉妒恨。要命的事来了,晚上断电不断网,于是熄灯后笔记本仍然可以玩。 不巧的是,我们寝室也有个。常常熄灯后,非得把电池用干净才罢休。边游戏边语音,还放着音乐,备受煎熬。虽经劝说有所好改,但过不了几天又会复原 阅读全文
posted @ 2016-07-28 20:03 zzzzz~ 阅读(382) 评论(0) 推荐(0) 编辑
摘要: 扫描后台: 代理→转到intruder 在链接后面添加变量,变量=后台地址t GET /§后台§ xt 注意: 配置完成点击菜单栏Intruder → start attack 开始扫描。 阅读全文
posted @ 2016-07-27 12:06 zzzzz~ 阅读(1400) 评论(0) 推荐(0) 编辑
摘要: Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。 所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。 Proxy——是一个拦截HTTP/S的代理服务器,作为一 阅读全文
posted @ 2016-07-25 11:51 zzzzz~ 阅读(394) 评论(0) 推荐(0) 编辑