logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

DVWA通关详解初级

一、Brute Force(暴力破解)漏洞(级别:low):1.查看代码可以看到,服务器只是验证了参数Login是否被设置,没有任何的防爆破机制2.使用burpsuit抓包3.单击Action发送到Intruder进行密码爆破4.先清除 ,然后选中要爆破字段,点击添加5.设置Payloads6.点击右上角开始攻击7.成功爆破测试过程(级别:medium):1.查看代码从源码可以看到,与初级相比多出

#安全
为了CTF都下载了什么软件

1.burpsuite–http抓包工具,基于java开发(web安全必用)2.china-cadidao(中国菜刀) 后门连接工具3.OWASP Mantra Janus :黑客浏览器4.sqlmapsql注入漏洞自动检测工具5.御剑后台:后台目录和文件扫描工具6.phpstudyp6.kali-linux安装在虚拟机上并配置了VMware Tools7....

解决SecureCRT(linux远程访问工具)中中文乱码问题

一般情况下,服务器都在远地机房,维护linux系统都不是在本地,所以我们都是通过远程访问工具来操作、维护Linux系统的,我自己是安装了SecureCRT这款软件,但其实远程访问工具有很多,选择一个自己比较上手就ok。解决SecureCRT中文乱码的方法如下:首先点开选项—>会话选项![在这里插入图片描述](https://img-blog.csdnimg.cn/2...

Linux中find、grep、locate三个查找命令的区别与使用

find命令因为Linux系统中一切皆文件,经常需要搜索某些文件进行配置,所以对于linux来说find是一条很重要的命令。linux下面的find指令用于在目录结构中搜索文件,并执行指定的操作。它提供了相当多的查找条件,功能很强大。在不指定查找目录的情况下,find会在对整个系统进行遍历。所以:find命令是一个非常耗时,耗资源的命令,一定记住:1、不能在系统繁忙时段运行;2、尽可能在最...

【git】使用git命令更新最新代码以及将本地代码上传到远程仓库

一、更新当前分支最新代码1.如果本地当前分支设置了上游分支通过:git branch -vv 查看、后运行:git pull 即可更新最新代码2.如果没有设置上游分支可先设置上游分支:git branch -u origin/分支名、再执行:git pull。3.直接执行:git pull origin 分支名。用以上三种方法都可以更新最新的代码。二、提交代码至远程仓库1.git status//

#git#java#gitlab +1
到底了