首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
小勇哥渗透测试进阶之路
上善若水976
创建于2023-01-21
订阅专栏
自学渗透测试总结
暂无订阅
共5篇文章
创建于2023-01-21
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
关于对有验证码的网站识别和穷举
在这里我们以一号靶机为例 我们通过工具可以识别到这个验证码 首先我们同bur进行抓包 将这个数据包复制到工具中 然后进行标记,填入密码。进行爆破 关于这个爆破,我们还有其他思路可以通过python进行
针对有验证码后台进行穷举(cookie存在不验证通过)
我们在爆破后台等信息中,我们会碰见输入验证码的,例如这种 我们分析这个验证码大致原理 这里有个一个cookie与服务器中的一个文件进行对应 例如这个phpssid对应服务器中的以下文件 原理大致就是输
关于使用Burpsuit对有token验证的网站进行爆破
首先我们找到一个有token的网站,我以DVWA进行举例 通过对网站的源代码进行审查,知道这个网页有token 我们通过对Burpsuit设置宏的方式对token进行爆破project options
关于使用burpsuite对webshell等网站后台进行爆破
我们填写用户名和密码 开启浏览器代理 我们提交后,通过burpsuite进行抓包得到以下截图 user是我们提交的用户名,pw是我们提交的密码 我们将数据包发送到测试器中,将密码设置成为变量,通过字典
关于kali操作系统apt-get update 报错问题
1.不要尝试更新源,我已经试过国内的阿里 中科的源了无效 2.可以直接配置阿里的源,完全没有问题。 3.一下是报错截图,如果有友友出现相同的问题可以采纳,不是相同问题可以转移到其他文章 解决方法 ``