- 博客(4)
- 收藏
- 关注
原创 python爬虫的学习
因为如果我们使用python去访问别人的服务器的话,对面日志中会留下我们的响应头,我们响应头那时候就叫我们的python版本号。但是如果就这样访问的话,是很容易被对面封禁的,所以我们要伪造我们的响应头。# 定义headers信息,伪造user-agent使自己的信息不被发现是程序执行。get请求参数中不能够加入中文,如果需要中文,只能先进行转码。我们可以将我们的响应头改成这个我们真实的响应头。很简陋,就是将所有的语雀中的源代码全部返回。以下是我近期对喜马拉雅的爬虫。但主要的还是伪造响应头。
2023-03-16 20:13:12
336
原创 tryhackme渗透学习day01
tryhackme给了一个room让我们跟着他一步步去寻找虚拟银行的后台,并利用漏洞。但大多都是前置知识,如红队的目标并不是打败蓝队,而是模拟足够的TTP。gobuster -u 网址 -w wordlist.txt dir。显示(Status:200)就是可以访问的隐藏网址。还有就是网络杀伤链了,最典型的洛克希德马丁杀伤链了。学到了一个命令程序gobuster。还有一点关于红队的知识。查找网页中的隐藏界面。
2023-03-14 19:52:33
564
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人