240 发简信
IP属地:香港
  • jmeter配置jvm参数

    启动命令: 修改jmeter.bat文件 JMeter的JVM参数设置应根据测试场景的复杂度和硬件资源进行调整。 以下是一些具体的建议和配置方法:初始堆内存(-Xms)和最大...

  • 【简书MD语法大全】—— 🔓解锁简书markdown语法

    申明:整理简书markdown的语法,以方便自己写作,当然也希望能给看到这份整理文档的人有所帮助;大部分内容都是看了其他人写的搜罗过来的,也有部分是自己发现的;也希望大家多多...

  • 我们的目标是星辰大海

    这些年,我们的科技水平呈井喷式发展——高铁、深海潜水、航天技术,甚至在芯片技术方面我们都取得了长足发展。有些人很不理解,为什么我们可以采用电子支付,而国外不可以。 本质上是我...

  • 文件上传burp靶场要点提取

    1、第一种就是直接上传php和shell文件(不被允许的),尝试是否能成功 2、第二种使用burp截取上传图片的请求将文件修改为php等文件前端绕过 3、第二种可能还要配合修...

  • XSS常用标签及触发事件

    <img> <a> <input> <from> <iframe> <svg> <body> <button> <p> <details> <select> <video> ...

  • 120
    XXE-burp靶场攻击(外部实体注入)

    首先请求的pyload是xml格式 1、XXE读取文件 2、利用xxe造成ssrf 3、带外交互的XXE盲注 4、通过 XML 参数实体进行带外交互的XXE盲注

  • 120
    XSS-burp靶场

    第三关 "><svg onload=alert(1)> 首先在搜索框中输入xx,f12查看元素,找到相关xx出现的地方进行分析,发现其出现在一个img标签内 第四关:<img...

  • 120
    目录遍历靶场练习

    1、/etc/passwd 查看抓包请求,找到文件请求image.png 发送到repeater,然后修改请求参数,逐层加../image.png 第二关是一个绝对路径绕过路...

  • 120
    命令注入靶场练习

    1、whoami 实验操作:使用 Burp Suite 拦截并修改检查库存水平的请求。修改storeID参数,为其指定值1|whoami。请注意,响应包含当前用户的名称。 2...

  • 120
    burp爆破带token的登录请求

    注:本次以dvwa靶场讲解 将dvwa的安全等级设置为high,并进行抓包 设置dvwa安全等级dvwa设置安全等级 开启burp的截取-intercept is on,并在...

  • 120
    nmon获取不到数据解决

    首先检查linux的版本号 去官网下载nmon工具http://nmon.sourceforge.net/pmwiki.php?n=Site.Download[http://...

  • sqlmap sql注入常用使用

    --users:列出数据库管理系统用户 --dbs可以利用的数据库 --tables列数据库表 --columns 列出表中的列名 --dump列表中指定列的内容 -C:可以...

  • 120
    火狐填加插件Proxy SwitchyOmega实现代理快捷设置

    火狐扩展搜索Proxy SwitchyOmega,如下进行下载image.png 安装好后,新增情景模式,如我添加的burp和fiddlerimage.png 添加好后,我们...

个人介绍
平平无奇的小测试