
渗透测试
angen2018
积少成多
展开
-
win不能删除文件
1、运行cmd2、在cmd窗口中输入如下命令:md D:\test..\(在D盘创建文件夹名为test.)D:\test.这个文件夹普通方式是无法打开的,不信自己可以试;3、在运行中输入命令:d:\test..\(或者在命令提示符里面输入:start c:\Snail..\)即可以打开文件夹test.,并可以在文件夹内操作,和一般文件夹一样,记住,只能通过这个方式可以打开D盘的文...转载 2018-10-11 11:42:17 · 123 阅读 · 0 评论 -
寻找网站真实IP
https://blog.youkuaiyun.com/m0_37886429/article/details/79236640一、CDN的作用CDN节点会在多个地点,不同的网络上摆放。这些节点之间会动态的互相传输内容,对用户的下载行为最优化,并借此减少内容供应者所需要的带宽成本,改善用户的下载速度,提高系统的稳定性。国内常见的CDN有ChinanNet Center(网宿科技)、ChinaCach...转载 2018-09-28 15:37:04 · 3355 阅读 · 0 评论 -
批处理程序删除自身.bat
批处理程序删除自身.batecho 有时候我们需要批处理程序在执行完成之后删除自身,可以用 del %0例: 复制代码 代码如下:@echo offecho 按任意键后我将删除自身pausedel %0不过如果你的批处理需要将当前的批处理改变目录就会出现错误,无法达到我们预知的效果。例如:当前批处理名为 do.bat复制代码 代码如下:move *.* d:...转载 2018-10-31 09:12:08 · 4897 阅读 · 0 评论 -
绕过XSS过滤规则 : Web渗透测试高级XSS教程
相信大家在做渗透测试的时候都有过这样的经历,明明一个XSS的漏洞,但是却有XSS过滤规则或者WAF保护导致我们不能成功利用,比如我们输入<scirpt>alert("hi")</script>,会被转换为<script>alert(>xss detected<)</script>,这样的话我们的XSS就不生效了,下面就教大家几种简单的绕过...转载 2018-11-16 10:34:47 · 305 阅读 · 0 评论 -
前端安全之XSS
转载请注明出处:unclekeith: 前端安全之XSSXSS定义XSS, 即为(Cross Site Scripting), 中文名为跨站脚本, 是发生在目标用户的浏览器层面上的,当渲染DOM树的过程成发生了不在预期内执行的JS代码时,就发生了XSS攻击。跨站脚本的重点不在‘跨站’上,而在于‘脚本’上。大多数XSS攻击的主要方式是嵌入一段远程或者第三方域上的JS代码。实际上是在目标网...转载 2018-11-19 11:12:36 · 126 阅读 · 0 评论