基于Python3开发的web漏洞扫描器Galaxy 发表于 2022-01-31 分类于 python 目的为了摆脱脚本小子的光环 Galaxy scan具备的功能批量化web漏洞扫描器的雏形(version 1.0.1),其现阶段具备的功能暂时只有sql注入的检测 阅读全文 »
shell脚本实列学习 发表于 2022-01-23 分类于 OS 不喜欢出去跟人社交,有这时间我还不如安安静静研究学习。噢对了,rpm包的方式安装java不需要配置环境变量。直接rpm -ivh就完事了。还有就是要查看mysql日志的话,他的位置一般在:/var/log/mysqld.log。 阅读全文 »
Python之selenium模块 发表于 2022-01-18 更新于 2022-01-22 分类于 python selenium最初是一个自动化测试工具,通过模拟用户来驱动浏览器的一些操作,比如:访问页面,点击按钮,下载,下拉,输入等操作。并且其支持市面上主流的各种浏览器。 阅读全文 »
Python的yield关键字 发表于 2022-01-15 分类于 python Python的yield关键字yiele关键字是什么?他是一个类似return的关键字,函数中带有该关键字时就表示是一个生成器,而不在表示一个函数了,该生成器自带一些函数比如next(),send()等。你可以先把它看成return 阅读全文 »
爬虫之异步协程学习总结 发表于 2022-01-15 分类于 python 协程协程:英文名(Coroutine),又称为微线程,线程是系统级别的,它们由操作系统调度。而协程则是程序级别的由程序根据需要自己调度。在一个线程中会有很多函数,我们把这些函数称为子程序 阅读全文 »
教育网站的一次SQL注入过程 发表于 2022-01-11 更新于 2022-01-12 分类于 hacker 对某教育网站的一次SQL注入过程前期通过对互联网上资产的收集,筛选后挑选出了有漏洞的一些网站进行手工测试。这次发现的是关于某家教育机构的官网存在SQL的union联合注入漏洞。 阅读全文 »
接入百度智能云的OCR 发表于 2022-01-06 分类于 python 接入百度智能云的OCR做一些事情的时候我们可能会需要识别验证码,这个时候就需要再爬虫程序里面接入第三方的api来实现图片的识别,网上有很多第三方的这种网站 阅读全文 »
Python爬虫入门代码案列 发表于 2022-01-03 分类于 python Python爬虫入门代码案例简介什么是爬虫:爬虫又可以叫网络机器人,是模拟用户上网行为去爬去别人网站上的内容的一种程序或脚本。 阅读全文 »
Gopher 协议详解 发表于 2021-12-21 分类于 hacker Gopher 协议详解介绍Gopher协议是什么?它是Internet上的一种信息查找协议,什么是信息查找协议?Http协议听过吧,http也是internet上的信息查找协议,但Gopher出现的时间比http协议更早。 阅读全文 »
CTFHUB解题纪录-RCE基础 发表于 2021-12-19 分类于 hacker CTFHUB解题纪录-RCE基础什么是RCE?RCE:romote commond/code execute,其分为远程命令执行和远程代码执行。漏洞形成的原因是开发者没有在数据输入处做检测和过滤导致产生漏洞。 阅读全文 »