
信息安全技术
信息安全技术相关文章
技术宅老谢
从事软件行业10余年,任职过国网电商的技术经理、架构师,也作为技术合伙人创业过,目前任职中科院某成果转化企业的总架构师,我推崇一切从实战出发,全部内容都是工作中最常用的,不搞假大空那一套。对学员的要求是边看视频课边动手,从实战中积累经验,最最最重要的是从解决问题中不断成长
展开
-
渗透测试(三):重放漏洞
漏洞重现我们以https://demo.stylefeng.cn/为例,字段管理-添加字典-填写好相应信息-点击提交按钮用BurpSuite将该请求拦截下来接下来复制出这个请求。点击鼠标右键,点击Send to Repeater选项。点击Repeater标签,我们发现该请求已经复制到这个标签内容中了。接下来我们点击go按钮一次,查看Response框中的内...原创 2020-05-02 15:37:32 · 3575 阅读 · 0 评论 -
渗透测试(二):敏感信息明文传输
测试准备我们以https://demo.stylefeng.cn/为例打开BurpSuite工具,并将请求拦截开关打开开始测试点击登录按钮,在BurpSuite工具拦截登录请求在上图中,username、password信息都为明文传输,我们可以获取到用户名和密码,这样黑客就得到了有用信息。并且我们可以修改此信息,例如我们将admin修改为admins,那么访问后台...原创 2020-04-30 21:53:31 · 3284 阅读 · 1 评论 -
渗透测试(一):BurpSuite工具安装及配置
安装火狐浏览器略配置BurpSuite前提要安装JDK设置代理配置火狐浏览器打开火狐浏览器,选择选项菜单选择常规--设置配置火狐浏览器代理配置CA证书打开Burp Suite打开火狐浏览器导入刚刚下载的证书即可...原创 2020-04-30 21:19:05 · 1255 阅读 · 0 评论