摘要: 1、正则语法工具 支持python\java\php\js等语言的正则,可以设计正则规则,观察对样本文本的处理结果,以及对批量样本的处理结果 支持各语言的正则语法使用提示,以及对正则规则的功能进行中文阐述 支持常用功能的正则收集,比如请求报文解析、url解析、手机号判断、邮箱判断、ip判断等等 2、 阅读全文
posted @ 2023-04-17 14:04 挖洞404 阅读(24) 评论(0) 推荐(0) 编辑
摘要: 1、渗透分类 1.1 手工和自动化 (1)手工测试 主要是基于浏览器和burp工具,可以进行高度自由的参数设置和响应加载查看。 优点是过程灵活,请求量少,频率低,对于逻辑性要求强的漏洞有很好的效果。 缺点是任务量大,部分漏洞类型测试枯燥,可能遗漏。另一方面,针对验证码爆破这类时效性要求高的测试是无法 阅读全文
posted @ 2023-04-17 13:26 挖洞404 阅读(61) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 type本身是内建模块中的一个类,其主要作用是用于判断变量的数据类型。 2、类 class type(object): def __init__(cls, what, bases=None, dict=None): """ type(object_or_name, bases, dict) 阅读全文
posted @ 2023-04-17 09:55 挖洞404 阅读(45) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 python3中,可以使用函数len获取容器对象的长度,比如str字符串、list列表等。 2、函数 def len(*args, **kwargs): pass 返回类型为int,如果长度为0,则就返回0 不能对非容器变量使用,会报错,比如int、None值 3、示例 # 不能对非容器变 阅读全文
posted @ 2023-04-17 09:54 挖洞404 阅读(14) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 range是一个类,用于帮助for循环。 2、类 class range(object): """ range(stop) -> range object range(start, stop[, step]) -> range object """ def __init__(self, s 阅读全文
posted @ 2023-04-17 09:54 挖洞404 阅读(26) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 python3中,可以通过内建模块的open函数,进行文件的读写,以及创建文件。 2、函数 open(file, mode='r', buffering=-1, encoding=None, errors=None, newline=None, closefd=True, opener=N 阅读全文
posted @ 2023-04-17 09:54 挖洞404 阅读(140) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 python3中,使用bytes类处理字节数据。 2、类 class bytes(object): """ bytes(iterable_of_ints) -> bytes bytes(string, encoding[, errors]) -> bytes bytes(bytes_or_ 阅读全文
posted @ 2023-04-17 09:53 挖洞404 阅读(45) 评论(0) 推荐(0) 编辑