Abstract: 在 Web 应用的安全测试或扫描中,长时间无操作或意外出发 logout ,均会导致会话失效,访问请求跳到登录页面,需要再次登录,手工登录会有一些繁琐,其实完全可以使用 Burpsuite 的宏在会话失效后完成自动登录。

Continue reading

笔记26

in Web Security, 笔记

Abstract: 针对 HTTP的协议基础进行了简单的学习,掌握 HTTP 相关内容, 安装 burpsuite 软件,熟练使用该软件。对 PDO模式下防止 SQL 注入的理解。

Continue reading

笔记25

in Web Security, 笔记

Abstract: 修改新闻管理系统注册用户功能,添加没有勾选免责协议时要提示,必须勾选后才能注册成功,点击免责协议可以展示协议内容,继续修改点赞功能,展示新闻管理系统,介绍思路。

Continue reading
Author's picture

han

life and code


Web Security


Beijing, China