上一页 1 2 3 4 5 6 7 8 ··· 12 下一页
摘要: 1 ASP安全 在早期我们在windows上搭建服务器使用的是 windows , iis,asp, access (sqlserver),他们几个分 别是操作系统,中间件,编程语言,数据库,类比我们先前学习的NAMP,是同一类事物,本篇来学习ASP 安全。 1.1 access脱库 由于acces 阅读全文
posted @ 2024-02-06 14:39 折翼的小鸟先生 阅读(9) 评论(0) 推荐(0) 编辑
摘要: 前言: 放寒假了,之前一直在准备期末,没什么时间学技术和写博客,最近有空了会写一些。 本篇博客将接着之前的内容介绍利用php搭建网站的一些步骤,从网页开发角度分析一些常用漏洞的产生。 学安全首先要会开发。 1.1操作数据库 php作为一门编程语言,是无法直接与数据库进行交互的,想要进行该操作需要使用 阅读全文
posted @ 2024-01-27 17:39 折翼的小鸟先生 阅读(10) 评论(0) 推荐(0) 编辑
摘要: 前言:本篇来介绍CDN的绕过和相关知识 1.0什么 CDN,为什么要绕过 CDN的全程是内容分发网络,在之前我们大致讲过其的作用,用于在请求较远服务器的资源时,在离用户较近的 CDN服务器上对资源进行缓存,从而在下次自己和附近他人请求时直接从CDN服务器上获取资源,从而增加访问 速度,但对企业来说, 阅读全文
posted @ 2023-11-21 18:26 折翼的小鸟先生 阅读(41) 评论(0) 推荐(0) 编辑
摘要: 前言:本篇对常用的端口扫描工具Nmap进行学习 1.0 介绍 首先我们要明白端口是什么,端口对计算机来说就是数据出入的通道,端口其实就是队,操作系统为不同的进程分 配了不同的队,数据包按照目的的端口进入不同的队中,某一特定的程序向外发送数据包时也需要经过特定的队 当计算机进行网络服务时,端口是必须的 阅读全文
posted @ 2023-11-18 16:42 折翼的小鸟先生 阅读(10) 评论(0) 推荐(0) 编辑
摘要: 前言:基础网络知识2.0和基础网络工具 1.1 osi七层模型 在前面介绍http的博客里已经初步提到了osi七层模型,今天来进一步说明一下。 ois模型是一个标准化模型,常用来分析和设计网络体系结构,虽然实际使用的偏向于TCP/IP模型,但osi七层模型 更有利于我们理解网络结构,自顶向下,OSI 阅读全文
posted @ 2023-11-14 18:26 折翼的小鸟先生 阅读(14) 评论(0) 推荐(0) 编辑
摘要: 前言:在打hg2023时这题只写出了第一部分,故在比赛结束后学习记录一下 题目描述: 1.1第一小问 该部分是通过发送http请求报文获得5种状态码,较为简单 1:202 202表示请求接受成功,直接发送默认的报文即可 GET / HTTP/1.1\r\n Host: example.com\r\n 阅读全文
posted @ 2023-11-06 01:07 折翼的小鸟先生 阅读(51) 评论(0) 推荐(0) 编辑
摘要: 前言:今日写hackergame2023时需要使用 python selenium库故特此来学习 1.1 什么是Selenium Selenium是python的一个库,作为一套web网站的程序自动化操作解决方案,可以帮我们自动干很多事情。比如 像人一样再浏览器里操纵web界面,比如点击界面,在文本 阅读全文
posted @ 2023-11-02 13:11 折翼的小鸟先生 阅读(37) 评论(0) 推荐(0) 编辑
摘要: 前言:在网络中数据往往不是直接存储和传递的,一般都需要进行加密,本篇来介绍一下常见的加密编码 1.0 MD5及其组合 MD5是一种不可逆的加密方式,其密文有16位和32位两种形式,由A-Z,0-9随机分配,百分之八十的管理员或者用 户密码利用MD5进行加密,但有些网站的利用不是直接对MD5的利用,往 阅读全文
posted @ 2023-10-29 00:17 折翼的小鸟先生 阅读(16) 评论(0) 推荐(0) 编辑
摘要: 1.1 数据包和帧 数据帧(frame)是数据链路层的协议数据单元,它由帧头,数据部分,帧尾三部分组成,帧头和帧未携 带一些信息,比如同步信息,地址信息,差错控制信息等,数据部分包含网络层传递的信息。 数据包是TCP/IP协议传输的数据单位,应用于网络层,网络层的数据包传递到数据链路层,加上数据 链 阅读全文
posted @ 2023-10-21 18:37 折翼的小鸟先生 阅读(20) 评论(0) 推荐(0) 编辑
摘要: 前言:来介绍以下常见的域名搜集方式 1.0 利用证书透明度收集域名 如果我们想要查看一个网站的所有子域名,可以相关的证书透明度查询网站,例如 这个 或者这个网站查询主域名和其下所有子域名的证书信息 1.1 利用谷歌的site命令 我们还可以利用谷歌的site命令进行特定网站内容或子域名查询,具体的操 阅读全文
posted @ 2023-10-19 19:29 折翼的小鸟先生 阅读(29) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 7 8 ··· 12 下一页