摘要:xss—ctf做题笔记 (1)第一关直接加 <script>alert(1)</script> (2)第二关有过滤 <script type="text/javascript"> if(location.search == ""){ location.search = "?username=xss"
阅读全文
摘要:web-百度杯九月赛 code .changame.ichunqiu.com/index.php?jpg=index.php http://e11eec896ded4871a4ba2cfbbfdf566660cd0fb8ba5b4c97.changame.ichunqiu.com/.idea/wor
阅读全文
摘要:cdn扫描器 用于简单的判断网站是否存在cdn,同时可以实现cdn的批量化的扫描。cdn可以加快浏览者访问网站的速度,但是对于网络安全爱好者来说cdn则是非常影响对网站的探测,简单的说cdn就是网站的一种缓存技术。 优点 简单易懂,可以拓展性高,可以实行批量化的操作。 代码 import socke
阅读全文
摘要:自动化制药设备信息收集脚本 简介 本脚本主要是基于python开发,主要用到的技术有前端HTML技术,python基础知识,bs4库和python自动化知识 优点 可以让繁琐的工作更加的简单化,当我们面对众多的制药设备时,我们可以爬取想要的设备,来获取最好的设备,也可以在价格上找到优势,来降
阅读全文
摘要:自动化物料,能量,经济等的核算程序 简介 这个程序是基于python自动化开发,要熟练掌握python的基础,自动化开发只是和python的高级知识。它集成了在我的毕业设计中基本上的用到所有的公式,可以将复杂的工作进行一个汇总,将python自动化更好的融入我们的日常生活中,来大大的提高我们的工作效
阅读全文
摘要:子域名和IPC备案记录收集器 子域名收集器 子域名不仅在网站中占据主要的地位,可以方便用户增加网站的阅读量,但是由于子域名的安全直接影响到了网站的安全,如果网站的子域名有漏洞将直接影响到网站的安全。 代码优点 是以函数的形式进行的脚本开发,方便移植。代码简洁方便阅读,速度快,而且还是实时更新。 代码
阅读全文
摘要:nmap使用 简介 Nmap (网络映射器)是Gordon Lyon最初编写的一种安全扫描器,用于发现计算机网络上的主机和服务,从而创建网络的“映射”。为了实现其目标,Nmap将特定数据包发送到目标主机,然后分析响应.NMAP强大的网络工具,用于枚举和测试网络。 NMAP的功能包括: · 主机发现
阅读全文
摘要:网络配置信息查询 Ipconfig /all 获取网络的配置信息 Netstat –ano 查看端口的列表 Net share 共享列表 Route print 路由打印 Arp –a arp缓存表 systeminfo | findstr /B /C:"OS name" "C:OS sersion
阅读全文
摘要:简介 文件有俩个关键的属性:"文件名"和"文件路径",路径:指明了文件计算机上的位置。 在windows上路径书写使用的是斜杠作为文件夹之间的分隔符,但是在os和linux上使用的是,正斜杠作为他们的路径的分割符,如果想要让程序运行在所有的系统之中,在编写脚本的时候就要处理这种情况。 import
阅读全文
摘要:简介 我们将会是用正则表达式进行基本的匹配将,编写的代码更加的简洁,然后转向更加强大的功能,诸如字符串的替换,以及创建你的字符类型。 使用正则表达式查找文本模式 import re number=re.complile(r'\d\d\d-\d\d\d-\d\d\d\d') #\d表示的是一个字符串
阅读全文
摘要:session的使用 session是基于cookie函数实现的,保存在服务端的键值对(session['name']='value')中的同时,在浏览器的cookie中也有相应的一个相同的随机字符串,用来再次请求时的验证 session的基本配置 因为flask的session模块就一定要配置se
阅读全文
摘要:简介 本博文主要的知识点 表单处理以及flask-wtf的使用 上传文件的验证、重命名、保存等方法 flask下cookie技术的基本使用 session的初始化和基本使用 表单是用户收集信息的各种表单元素的集合区域,他的作用是实现用户和服务器的数据交互。form表单是web应用中最基本的一部分,为
阅读全文