码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 学习打卡web


    合天网安实验室

    2022.7.5

    使用burp进行暴力破解打卡

    burpsuite

    burp相当于在浏览器向服务器发出请求的中间端加了一层代理,发送的请求就会被截获

    burpsuite设置监听端口:

    burp:Proxy-Options,本地8080端口是默认选择的,可以另行添加Add

    本地:控制面板-网络和Internet-Internet选项-连接-局域网设置-代理服务器

    Proxy-Intercept-Intercept is on,然后开始访问网站,截获后点击forward,这个包就从代理发送给服务器,服务器返回的结果仍旧会被记录,点击drop这个包会被丢掉

    compare模块将两个数据包进行比较

    在数据包上右键send to comparer,Comparer-Words/Bytes

    repeater模块重放分析响应

    在数据包上右键send to repeater,Repeater-Go,右侧返回服务器的响应

    intruder模块爆破

    在数据包上右键send to intruder,Target设置要爆破的host地址和端口号,positions的Add$田间爆破点,Payloads设置爆破填充的类型,Load添加字典

    CTFweb小计俩打卡

    查看HTTP原始请求包和响应包

    F12-network-点击php

    style=“display:none”隐藏元素

    用于隐藏某个元素,none改为block即可解除隐藏

    ●display:none ---不为被隐藏的对象保留其物理空间,即该对象在页面上彻底消失,通俗来说就是看不见也摸不到。

    ●visible:hidden--- 使对象在网页上不可见,但该对象在网页上所占的空间没有改变,通俗来说就是看不见但摸得到。

    来自display:none_harry5508的博客-CSDN博客_display:none

  • 相关阅读:
    不用开会员就能在线编辑、管理及分享各类地理空间数据!
    使用 ArcGIS 对洪水预测进行建模
    刷了一个月leetcode算法,成功收下阿里巴巴、网易等大厂的offer
    linux系统安装MySQL服务,详细图文教程
    CNN复现系列一:基于zcu102的yolov2(part4:sdk部分)
    VBA技术资料MF51:VBA_在Excel中突出显示唯一值
    1 操作系统任务调度问题----来源刘H同学
    java毕业生设计中国历史网站计算机源码+系统+mysql+调试部署+lw
    Vue实例生命周期
    react hook ts 实现 列表的滚动分页加载,多参数混合混合搜索
  • 原文地址:https://blog.csdn.net/wow0524/article/details/125625146
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号