会员
周边
众包
新闻
博问
闪存
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
阳佟
Powered by
博客园
博客园
|
首页
|
新随笔
|
联系
|
订阅
|
管理
上一页
1
2
2019年12月8日
pikachu的xss攻击
摘要: 一.反射型xss(get) 1. 我们先输入“ '"<>6666 ” 用于测试我们的输入会不会被过滤掉,因为有特殊字符 2.输入一下<script>alert("xss")</script>,看是否被过滤,但是前端对长度有限制,修改后提交 执行成功 二、反射型xss(post) 1.我们登录一下,默
阅读全文
posted @ 2019-12-08 11:03 阳佟
阅读(1276)
评论(0)
推荐(0)
编辑
2019年11月15日
pikachu暴力破解
摘要: 一、表单爆破 1.打开firefox、burp等软件,设置好代理,抓到post 2.针对post进行修改 3.设置好密码本 4.很快得到密码 二、验证码绕过 1.查询到响应包中提示用户名或者密码错误,未提示验证码错误,尝试几次发现都是相同情况,说明验证码没有进行时效性验证,可重复提交使用。 2.于是
阅读全文
posted @ 2019-11-15 14:54 阳佟
阅读(350)
评论(0)
推荐(0)
编辑
2019年11月11日
实验一
摘要: 学 号 201721420016 中国人民公安大学 Chinese people’ public security university 网络对抗技术 实验报告 实验一 网络侦查与网络扫描 学生姓名 刘大为 年级 2017 区队 网络实验班 指导教师 高见 信息技术与网络安全学院 2017年7月7日
阅读全文
posted @ 2019-11-11 10:50 阳佟
阅读(200)
评论(0)
推荐(0)
编辑
实验二
摘要: 中国人民公安大学 Chinese people’ public security university 网络对抗技术 实验报告 实验二 网络嗅探与欺骗 学生姓名 刘大为 年级 2017 区队 网络实验班 指导教师 高见 信息技术与网络安全学院 2016年11月7日 实验任务总纲 2016—2017
阅读全文
posted @ 2019-11-11 09:59 阳佟
阅读(207)
评论(0)
推荐(0)
编辑
pikachu平台搭建
摘要: 1.将pikachu转移至htdocs 2.然后打开pikachu文件夹里的inc文件夹 3.里面对应的内容该成之前刚刚设置好的数据库服务器地址,用户名,密码和端口号 4.打开浏览器,输入http://127.0.0.1:88/pikachu/ 看到这个界面 5.pikachu安装完成。
阅读全文
posted @ 2019-11-11 09:28 阳佟
阅读(10055)
评论(2)
推荐(0)
编辑
xampp配置
摘要: 今天进行xampp的环境配置 1.xampp安装 2.启动apache和mysql 3.xampp安装完毕
阅读全文
posted @ 2019-11-11 09:24 阳佟
阅读(233)
评论(0)
推荐(0)
编辑
上一页
1
2