前言 最近有WAF bypass的需求,學習了下分塊傳輸的方法,網上也有burp插件,需要使用python實現一下,在使用requests實現時遇到了一些坑,記錄下。 requests塊編碼請求 https://docs.python-requests.... 請求參數data提供一個生成器即可 首次引入分塊傳輸: https://github.com/psf/reques... 使用burp代理
開始前的思考 我真的喜歡搞安全嗎? 我想通過安全賺錢錢? 我不知道做什麼就是隨便? 一輩子做安全嗎? \ 這些不想清楚會對你以後的發展很不利,與其盲目的學習web安全,不如先做一個長遠的計劃。否則在我看來都是浪費時間。 【Web安全學習路線資料】 首先你得了解Web Web分為好幾層,一圖勝千言: 事實是這樣的:如果你不瞭解這些研究對象是不可能搞好安全研究的。 這樣看來,Web有八層
大家好,我是冰河~~ 最近,有很多小夥伴想跟我學滲透。平時時間確實太忙了,除了要研發公司項目外,寫公號,寫博客,錄視頻,寫書稿,維護開源項目,幾乎佔據了我全部的業餘時間。目前確實沒有太多的時間教大家,今天,就暫時給大家分享一個小技巧吧,如何徹底隱藏電腦中的“小電影”,讓你的女朋友再也不能發現你電腦中的小秘密! 實現效果:你女朋友打開文件是一張圖片,你打開卻是各種“小電影”~~ 好了,我們開始吧!
工具介紹 內網滲透過程中搜尋指定文件內容,從而找到突破口的一個小工具 下載鏈接: 鏈接: https://pan.quark.cn/s/067a43165790 使用説明 python3 FindEverything.py -n .txt,.ini,.yaml,.php,.jsp,.java,.xml,.sql -c "password=" -d D:/ python3 FindEverythin
此份poc 集成了Zabbix、用友、通達、Wordpress、Thinkcmf、Weblogic、Tomcat等 下載鏈接: 鏈接: https://pan.quark.cn/s/1cd7d8607b8a