狀態(tài)碼類型 分類含義1xx 表示消息。代表請(qǐng)求已經(jīng)被接受,需要繼續(xù)處理。這類響應(yīng)是臨時(shí)響應(yīng),只包含狀態(tài)行和某些可選的響應(yīng)頭信息,并以空行結(jié)束2xx表示成功。代表請(qǐng)求已經(jīng)成功被...
HTTP[http://www.itdecent.cn/p/93a007b57011] 狀態(tài)碼(HTTP Status Code)是用以表示網(wǎng)頁服務(wù)器超文本傳輸協(xié)議響應(yīng)狀態(tài)...
??作為一個(gè)程序員,很多時(shí)候會(huì)想把自己經(jīng)常訪問的網(wǎng)站或使用程序特定功能做一個(gè)API接口,以便簡化繁瑣的操作。同時(shí)也可以用多個(gè)特定的API來做一些有趣的小東西!例如V9PR0N...
概述 程序開發(fā)人員通常會(huì)把可重復(fù)使用的函數(shù)寫到單個(gè)文件中,在使用某個(gè)函數(shù)時(shí),直接調(diào)用此文件,無需再次編寫,這種調(diào)用文件的過程一般被稱為包含。 程序開發(fā)人員都希望代碼更加靈活,...
CSRF CSRF,全稱Cross-site request forgery(跨站請(qǐng)求偽造),其原理是利用用戶的身份,執(zhí)行非用戶本身意愿的操作(隱式身份驗(yàn)證機(jī)制)。 形式 圖...
XSS介紹 Cross-Site Scripting(跨站腳本攻擊)簡稱XSS,是一種代碼注入攻擊。為了和CSS區(qū)分,這里將其縮寫的第一個(gè)字母改成了X,于是叫做XSS。惡意攻...
XSS漏洞 一、文章簡介 XSS漏洞是Web應(yīng)用程序中最常見的漏洞之一。如果您的站點(diǎn)沒有預(yù)防XSS漏洞的固定方法,那么很可能就存在XSS漏洞。這篇文章將帶你通過代碼層面去理解...
漏洞掃描器對(duì)漏洞進(jìn)行掃描,以驗(yàn)證具體目標(biāo)是否存在對(duì)應(yīng)的具體漏洞。但是也存在錯(cuò)誤掃描,需要對(duì)掃描結(jié)果進(jìn)行漏洞驗(yàn)證。 掃描器的原理大致相同都是通過發(fā)送對(duì)應(yīng)的驗(yàn)證數(shù)據(jù)到目標(biāo)具體服務(wù)...
sqlmap在默認(rèn)的的情況下除了使用char()函數(shù)防止出現(xiàn)單引號(hào),沒有對(duì)注入的數(shù)據(jù)進(jìn)行修改,還可以使用--tamper參數(shù)對(duì)數(shù)據(jù)做修改來繞過waf等設(shè)備。 0x01 命令如...
最近發(fā)現(xiàn)之前裝的hackbar不能用了,打算再裝一次,記錄一下。 首先要明白,現(xiàn)在firefox的插件商店已經(jīng)下架老版本的hack bar了,無論多老版本的firefox都已...
本文是我在平時(shí)的工作中,用到的一些常用的windows操作指令。有感于網(wǎng)上的資料良莠不齊,為了節(jié)省大家的查詢成本,方便自己的工作,所以記錄下來。在正式列舉之前,有一個(gè)非常重要...
前言 文章的表格中列舉了Linux 中的服務(wù)、守護(hù)進(jìn)程、和程序所使用的最常見的通信端口,該列表還可以在 /etc/services 文件中找到,更多詳細(xì)信息推薦查看由互聯(lián)網(wǎng)號(hào)...
1.基于DOS的命令 1.dir 無參數(shù)時(shí),顯示當(dāng)前所在目錄的文件和文件夾 /s:顯示當(dāng)前目錄以及其所有目錄的文件和文件夾 /a:顯示包括隱藏文件的所有文件 /ah:只顯示隱...