摘要:  1. 常用的工具 1. python 2. pycharm 3. 浏览器 1. chrome 2. 火狐 4. fiddler 2 fiddler的使用 2.1 操作界面 2.2 界面含义 请求 (Request) 部分详解 | 名称 | 含义 | | | | | Headers | 显示客户端 阅读全文
posted @ 2020-05-17 22:20 |Thresh| 阅读(220) 评论(0) 推荐(0) 编辑
摘要: 1. 什么是爬虫? 网络爬虫 也叫 网络蜘蛛 ,如果把互联网比喻成一个蜘蛛网,那么蜘蛛就是在网上爬来爬去的蜘蛛,爬虫程序通过请求url地址,根据响应的内容进行解析采集数据, 比如:如果响应内容是html,分析dom结构,进行dom解析、或者正则匹配,如果响应内容是xml/json数据,就可以转数据对 阅读全文
posted @ 2020-05-17 21:43 |Thresh| 阅读(420) 评论(0) 推荐(1) 编辑
摘要: 永恒之蓝漏洞的利用测试 一、 环境及工具 系统环境:虚拟机Kali Linux 2、Windows 7 网络环境:交换网络结构 实验工具: Metasploit、Nmap IP地址:Kali-Linux 2:192.168.0.104;Windows 7 :192.168.0.101 二、操作步骤 阅读全文
posted @ 2020-05-17 21:24 |Thresh| 阅读(1571) 评论(0) 推荐(0) 编辑
摘要: ​ 一、漏洞渗透测试 1、靶机安装easy file sharing server(efssetup_2018.zip) 2、利用Nmap扫描发现靶机(Windows)运行了该服务。P99-100 3、利用该漏洞,使得靶机运行计算器。P116-119 具体实现过程: 使用namp扫描目标计算机: 阅读全文
posted @ 2020-05-17 21:23 |Thresh| 阅读(927) 评论(0) 推荐(0) 编辑
摘要: 通过使用cknife,菜刀,冰蝎三种WebShell,使用wireshark抓包分析数据,了解这三者的工作原理。 菜刀使用 通过在靶机上挂马,使用菜刀连接靶机 获得靶机网站管理 写入一个文件 然后用wireshark抓包分析通信流量看看 通信端口在80,以http post通讯 追踪流 红色部分即 阅读全文
posted @ 2020-05-17 21:19 |Thresh| 阅读(2242) 评论(0) 推荐(1) 编辑
摘要: python处理word和excel表格数据 学习过程中遇到批量将excel表格数据填入到word的问题,对于excel的函数使用不是很熟悉,python中有处理word和excel的库,所以学习使用python实现对数据的批量处理。首先是需要了解处理word和excel的具体操作。 python对 阅读全文
posted @ 2020-05-17 20:59 |Thresh| 阅读(2367) 评论(0) 推荐(0) 编辑