热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

2020/5/16

代理工具:1.Firebug:可调出更明显强大的开发者工具箱并且进行了详细的分类2.Hackbar:构造http请求以及各种编码变换的功能Spciturl:分离url参数Postd

代理工具:

1.Firebug:可调出更明显强大的开发者工具箱并且进行了详细的分类

2 . Hackbar:构造http请求以及各种编码变换的功能

Spcit url:分离url参数

Post datd:构造post方式的参数

Referrer:构造HTTP数据包的peferrer字段(referrer 属性返回载入当前文档的来源文档的URL。          如果当前文档不是通过超级链接访问的,则为 null。这个属性允许客户端 Javascript 访问 HTTP 引用头部)

Execute:发送构造好的HTTP请求

3. Advanced COOKIE manager:为浏览器提供快速修改,增加删除COOKIE的功能

4. proxy swsitcher

5. 代理可对经过的的数据包进行记录,拦截,抓取,修改,再次发送以及丢弃等操作

6. 代理工作的原理是:在浏览器和web服务器的访问链接过程当中插入了一个工具使得代理可以做到相对应的功能

漏洞扫描工具

有awvs,netsparker,appsan等工具

当中的扫描的流程为:

1. 扫描配置与目标基本信息探测

2.   爬虫:目标站点页面爬取

3.   各个漏洞探测的模块:具体的漏洞测试

4.   漏洞的结果记录

漏洞的评级一般从 技术角度和业务角度  进行评级

Sql注入工具

Sql注入的原因是业务服务器要执行的数据库代码拼接了用户输入的数据  这可用于获取数据库的敏感数据(又叫拖库)

Sqlmap:

Python sqlmap -u 加”目标url”

如果显示了artist is culnrable表示存在

--users查看用户

--abs 查看还有哪些数据库

--current -user-current-ab 查看用户所在的数据库

-tables -D “目标数据库” 查看表信息

--columns -T“目标” -D “目标” 查看字段信息,目标数据库列数据

--dunp -T “目标” -D“目标” 查看具体数据内容

-dump-all -D“目标” 建立目标数据库并且下载

-ftart2 -stop3 指定查看数据库2到3

敏感文件探测

敏感文件:就像网站的一个秘密的日记如果被发现有可能会暴露网站的脆弱点或者保密的数据

常见的敏感文件类型有:

1.    网站管理后台

2.    数据文件

3.    备份文件

4.    Webshell(简单点来讲就是网页的后门)

探测的原理:

返回码:200表示文件存在     301:文件跳转   404:文件不存在

猜测可能存在的文件名然后在根据返回的http状态码去判断文件是不是存在

可采用的工具为御剑

御剑:

1. 添加目标(可单个也可以多个)

2. 选择判断策略

3. 选择字典

4. 开始扫描

思路;

字典越大越好但是应该要做好字典的分类扫描的时候选择对应的字典以免浪费时间

可以分类为

1. asp

2. aspx

3. dir

4. jsp

5. mdb

6. php

7. set.ini

8. srm2_asp.txt

9. srm2_aspx

  1. srm2_jsp
  2. srm2_php.txt

如何判断常见的网站脚本类型?

查看是否存在index.asp  index.php  index.aspx   index.jsp

等   简单点来讲就是看是不是存在文件扩展名来进行一个判断

搜索引擎语法:

一可通过浏览器当中的设置—高级搜索来进行

或:

1. site:搜索特定的站点信息

2. inurl:搜索url包含指定字符的网址

3. intitle:搜索网页标题当中包含指定字符的网页

4. intext:搜索站点页面内容当中具有需要的关键词内容的网页

5. filetype:搜索特定有指定的后缀名文件的网页(可利用这个来查看目标有无泄漏的数据库文件等敏感文件)

网络空间搜索

每一个接入互联网的设备看成一个节点就构成了我们的网络空间

在线的搜索工具:shodan   zoomey  fqfa

Ver:组件版本

原理:尽可能的探测爬取然后去识别打标签最后存储起来以供检索

崇明岛

Cmd5.com为密码解码

在线工具:

 技术图片

 主因为看了很多视频发现有不足的地方所以基础再加固一些

2020/5/16


推荐阅读
  • 如果应用程序经常播放密集、急促而又短暂的音效(如游戏音效)那么使用MediaPlayer显得有些不太适合了。因为MediaPlayer存在如下缺点:1)延时时间较长,且资源占用率高 ... [详细]
  • 基于iSCSI的SQL Server 2012群集测试(一)SQL群集安装
    一、测试需求介绍与准备公司计划服务器迁移过程计划同时上线SQLServer2012,引入SQLServer2012群集提高高可用性,需要对SQLServ ... [详细]
  • Python 数据可视化实战指南
    本文详细介绍如何使用 Python 进行数据可视化,涵盖从环境搭建到具体实例的全过程。 ... [详细]
  • 网站访问全流程解析
    本文详细介绍了从用户在浏览器中输入一个域名(如www.yy.com)到页面完全展示的整个过程,包括DNS解析、TCP连接、请求响应等多个步骤。 ... [详细]
  • 使用虚拟机配置服务器
    本文详细介绍了如何使用虚拟机配置服务器,包括购买云服务器的操作步骤、系统默认配置以及相关注意事项。通过这些步骤,您可以高效地配置和管理您的服务器。 ... [详细]
  • 浏览器作为我们日常不可或缺的软件工具,其背后的运作机制却鲜为人知。本文将深入探讨浏览器内核及其版本的演变历程,帮助读者更好地理解这一关键技术组件,揭示其内部运作的奥秘。 ... [详细]
  • 在 Axublog 1.1.0 版本的 `c_login.php` 文件中发现了一个严重的 SQL 注入漏洞。该漏洞允许攻击者通过操纵登录请求中的参数,注入恶意 SQL 代码,从而可能获取敏感信息或对数据库进行未授权操作。建议用户尽快更新到最新版本并采取相应的安全措施以防止潜在的风险。 ... [详细]
  • Web开发框架概览:Java与JavaScript技术及框架综述
    Web开发涉及服务器端和客户端的协同工作。在服务器端,Java是一种优秀的编程语言,适用于构建各种功能模块,如通过Servlet实现特定服务。客户端则主要依赖HTML进行内容展示,同时借助JavaScript增强交互性和动态效果。此外,现代Web开发还广泛使用各种框架和库,如Spring Boot、React和Vue.js,以提高开发效率和应用性能。 ... [详细]
  • 在 CentOS 6.4 上安装 QT5 并启动 Qt Creator 时,可能会遇到缺少 GLIBCXX_3.4.15 的问题。这是由于系统中的 libstdc++.so.6 版本过低。本文将详细介绍如何通过更新 GCC 版本来解决这一问题。 ... [详细]
  • Linux CentOS 7 安装PostgreSQL 9.5.17 (源码编译)
    近日需要将PostgreSQL数据库从Windows中迁移到Linux中,LinuxCentOS7安装PostgreSQL9.5.17安装过程特此记录。安装环境&#x ... [详细]
  • 本文介绍如何使用 Python 的 DOM 和 SAX 方法解析 XML 文件,并通过示例展示了如何动态创建数据库表和处理大量数据的实时插入。 ... [详细]
  • Spark中使用map或flatMap将DataSet[A]转换为DataSet[B]时Schema变为Binary的问题及解决方案
    本文探讨了在使用Spark的map或flatMap算子将一个数据集转换为另一个数据集时,遇到的Schema变为Binary的问题,并提供了详细的解决方案。 ... [详细]
  • 本文详细介绍了 InfluxDB、collectd 和 Grafana 的安装与配置流程。首先,按照启动顺序依次安装并配置 InfluxDB、collectd 和 Grafana。InfluxDB 作为时序数据库,用于存储时间序列数据;collectd 负责数据的采集与传输;Grafana 则用于数据的可视化展示。文中提供了 collectd 的官方文档链接,便于用户参考和进一步了解其配置选项。通过本指南,读者可以轻松搭建一个高效的数据监控系统。 ... [详细]
  • MySQL Decimal 类型的最大值解析及其在数据处理中的应用艺术
    在关系型数据库中,表的设计与SQL语句的编写对性能的影响至关重要,甚至可占到90%以上。本文将重点探讨MySQL中Decimal类型的最大值及其在数据处理中的应用技巧,通过实例分析和优化建议,帮助读者深入理解并掌握这一重要知识点。 ... [详细]
  • DVWA学习笔记系列:深入理解CSRF攻击机制
    DVWA学习笔记系列:深入理解CSRF攻击机制 ... [详细]
author-avatar
何cecilio
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有