摘要: TestNG是Java中的一个测试框架,而该CVE漏洞爬虫示例中所涉及到的java代码中, \Crawler\src\com\***\ThreaderRun.java文件在导入import org.testng.annotations.Test时抛错, 原因是没有安装这个框架。 安装方法: 点击OK 阅读全文
posted @ 2016-07-11 14:06 北海悟空 阅读(376) 评论(0) 推荐(0) 编辑
摘要: April 10, 2009 Netcat is a simple networking utility which reads and writes data across network connections using the TCP/IP protocol. It's a wonderfu 阅读全文
posted @ 2016-07-11 11:30 北海悟空 阅读(542) 评论(0) 推荐(0) 编辑
摘要: 思路: 图片上传功能中,前端页面上传的是.png格式的图片文件,但是抓包Request中修改图片后缀为.php 可以绕过对上传文件格式的限制,文件的上传路径可以在上传后的页面或查看上传成功后的response中有显示, 记录下来后用菜刀连接即可。 (1)网站要求上传png格式的文件 (2)保存-抓包 阅读全文
posted @ 2016-07-11 09:45 北海悟空 阅读(19438) 评论(0) 推荐(0) 编辑