Abstract: 使用 burpsuite
抓取手机数据包,以及本周疑难点总结
Abstract: 学习网络层数据包的结构, ARP
协议、IP
协议和 ICMP
协议以及 wireshark
获取网络层的数据包。
Abstract: hadra
的使用及计算机网络基础
Abstract: 在 Web
应用的安全测试或扫描中,长时间无操作或意外出发 logout
,均会导致会话失效,访问请求跳到登录页面,需要再次登录,手工登录会有一些繁琐,其实完全可以使用 Burpsuite
的宏在会话失效后完成自动登录。
Abstract: HTTP
内容总结,及 burpsuite
软件的使用
Abstract: HTTP
协议和 HTTPS
协议的异同点, HTTP
协议中常见头部字段信息的含义及 IIS
PUT
写权限漏洞学习报告。
Abstract: IIS
PUT
写权限漏洞学习报告。
Abstract: 针对 HTTP
的协议基础进行了简单的学习,掌握 HTTP
相关内容, 安装 burpsuite
软件,熟练使用该软件。对 PDO
模式下防止 SQL
注入的理解。
Abstract: 本周写的新闻管理系统未对用户输入做出相应的判断,存在大量的漏洞,这篇文章特地总结了php
内置过滤函数。
Abstract: 修改新闻管理系统注册用户功能,添加没有勾选免责协议
时要提示,必须勾选后才能注册成功,点击免责协议
可以展示协议内容,继续修改点赞功能,展示新闻管理系统,介绍思路。