上一页 1 2 3 4 5 6 7 8 9 10 ··· 51 下一页
摘要: 1、大小写绕过 如果服务端是通过确定的大写或小写进行检查,则可以使用大小写混杂等不在过滤范围的表达进行绕过。 2、双写绕过 如果服务端只检查一遍,并将检查的关键字替换为空字符串””,则可以使用双写绕过。 3、引号的错误编码方式 如果是在script标签之外,服务端对’或者”使用\进行转义,则无效。可 阅读全文
posted @ 2023-10-20 20:10 挖洞404 阅读(195) 评论(0) 推荐(0) 编辑
摘要: 手工测试,一般是指结合浏览器和burp的重放进行。 1、反射型xss手工测试 1.1 测试是否返回 如果测试参数在响应的体部中并未返回,那么基本可以判断不存在反射型xss。 问题1:测试参数在响应中固有 如果测试参数除了包含返回之外,还存在固有。这样的话,直接根据测试参数是否在响应体部中包含就没有意 阅读全文
posted @ 2023-10-20 17:58 挖洞404 阅读(141) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 xss,cross site script跨站脚本攻击,在用户的应用上解析攻击者构造的payload作为脚本执行,从而造成危害。 应用,广义上包含任何支持脚本解析的程序,一般特指浏览器 脚本,广义上包含js、vbscript和actionscript(flash)等,一般特指js 狭义的说 阅读全文
posted @ 2023-10-20 17:21 挖洞404 阅读(12) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 渗透测试,既可以说是学习和梳理知识的框架,也可以说是实际测试的标准流程。 2、过程 2.1 确定目标 具体来说,就是确定向管理者拿到测试授权和测试范围(组织名称、域名、ip、端口、接口等)。 不确定目标,即不确定边界,那么意味着无限的延伸,这是不现实的。 确定边界之后,同时确定资产所属。从 阅读全文
posted @ 2023-10-20 16:31 挖洞404 阅读(21) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 pyqt5提供了多种快捷键设置方式,即基于一个或多个键盘按键的组合,调用特定方法或函数。 2、组件直接操作 部分组件提供了直接设置快捷键的方法,注意并非是全部组件支持,反而说是极少数。 2.1 QAbstractButton类 普通按钮QPushButton类、单选框QRadioButto 阅读全文
posted @ 2023-10-18 01:33 挖洞404 阅读(259) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 菜单组件。有两种场景: 窗口的菜单栏设置一个或多个QMenu 其他组件绑定右键菜单,弹出一个QMenu class QMenu(QWidget): """ QMenu(parent: QWidget = None) QMenu(str, parent: QWidget = None) "" 阅读全文
posted @ 2023-10-02 00:38 挖洞404 阅读(296) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 动作。这是QMenu添加的项,或者QMenuBar组件直接添加。 class QAction(__PyQt5_QtCore.QObject): """ QAction(parent: QObject = None) QAction(str, parent: QObject = None) 阅读全文
posted @ 2023-10-02 00:26 挖洞404 阅读(410) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 pyqt可以基于designer快速进行布局,所见即所得,不用关心代码。 2、绝对布局 通过组件的move和update等方法,可以设置组件的左上顶角在父组件的中的绝对位置,从而实现布局。 在实际开发中,可以用于窗口的位置设置,但是一般不用于窗口内组件的管理 move(x, y) # x表 阅读全文
posted @ 2023-10-02 00:24 挖洞404 阅读(119) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 QSplitter,分裂器组件。用于水平或垂直方向上布局管理,可以拖动其内某一方向上的分隔线,改变各组件在该方向上的尺寸分配。 QSplitter(parent: typing.Optional[QWidget] = None) QSplitter(orientation: Qt.Orie 阅读全文
posted @ 2023-10-01 22:27 挖洞404 阅读(246) 评论(0) 推荐(0) 编辑
摘要: 1、介绍 QAbstractButton,抽象按钮类。该类定义了按钮类型组件的常用方法和事件,是QPushButton按钮组件、QCheckBox多选按钮组件、QRadioButton单选按钮组件的直接父类。另一方面,该类直接继承QWidget类。 2、基础使用 setText(self, text 阅读全文
posted @ 2023-10-01 21:08 挖洞404 阅读(10) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 7 8 9 10 ··· 51 下一页