摘要: 0x01 验证是否存在CDN 方法1: 很简单,使用各种多地 ping 的服务,查看对应 IP 地址是否唯一,如果不唯一多半是使用了CDN, 多地 Ping 网站有: http://ping.chinaz.com/ http://ping.aizhan.com/ http://ce.cloud.36 阅读全文
posted @ 2018-10-09 23:03 STARTURN 阅读(140980) 评论(2) 推荐(14) 编辑
摘要: 本文已发表在嘶吼RoarTalk,未经授权,请勿转载! http://www.4hou.com/technology/10173.html 最佳阅读体验版:https://stackedit.io/viewer#!url=https://raw.github.com/Zer0d0y/BTFM/mas 阅读全文
posted @ 2018-10-09 00:34 STARTURN 阅读(4556) 评论(0) 推荐(0) 编辑
摘要: 用法 Usage: python sqlmap.py [options] Options: -h, --help Show basic help message and exit -hh Show advanced help message and exit --version Show progr 阅读全文
posted @ 2018-04-27 00:18 STARTURN 阅读(2427) 评论(0) 推荐(0) 编辑
摘要: 01-SQL注入漏洞原理与利用 预备知识: 了解HTTP协议,了解常见的数据库、脚本语言、中间件。具备基本的编程语言基础。 授课大纲: 第一章:SQL注入基础 1.1 Web应用架构分析1.2 SQLi注入环境搭建1.3 SQL注入原理分析1.4 MySQL注入方法逻辑运算及常用函数1.5 SQL注 阅读全文
posted @ 2018-04-26 23:33 STARTURN 阅读(2450) 评论(2) 推荐(0) 编辑
摘要: 一、启动PostgreSQL服务######################################################################?root@root:~# service postgresql start ###启动PostgreSQL服务?root@ro 阅读全文
posted @ 2018-04-16 02:04 STARTURN 阅读(1997) 评论(0) 推荐(0) 编辑
摘要: 据网上收集的web安全工程师需要掌握哪些技能,职位要求以及如何入门,加上学习网易推出的web安全工程师微专业课程,为了进一步学习,所以给自己做了一些小小规划,也希望给同样想成为web安全工程师的同仁们一些参考。 第一部分--基础学习 1#web安全工程师职位描述与要求: 2#需要掌握基础分层图: ! 阅读全文
posted @ 2017-04-17 08:36 STARTURN 阅读(13126) 评论(2) 推荐(5) 编辑
摘要: Web安全深度剖析.pdf_免费高速下载|百度网盘-分享无限制 链接:https://pan.baidu.com/s/1kVwP7SF 阅读全文
posted @ 2017-02-06 14:36 STARTURN 阅读(12297) 评论(0) 推荐(2) 编辑