狀態(tài)碼類(lèi)型 分類(lèi)含義1xx 表示消息。代表請(qǐng)求已經(jīng)被接受,需要繼續(xù)處理。這類(lèi)響應(yīng)是臨時(shí)響應(yīng),只包含狀態(tài)行和某些可選的響應(yīng)頭信息,并以空行結(jié)束2xx表示成功。代表請(qǐng)求已經(jīng)成功被...
HTTP[http://www.itdecent.cn/p/93a007b57011] 狀態(tài)碼(HTTP Status Code)是用以表示網(wǎng)頁(yè)服務(wù)器超文本傳輸協(xié)議響應(yīng)狀態(tài)...
??作為一個(gè)程序員,很多時(shí)候會(huì)想把自己經(jīng)常訪(fǎng)問(wèn)的網(wǎng)站或使用程序特定功能做一個(gè)API接口,以便簡(jiǎn)化繁瑣的操作。同時(shí)也可以用多個(gè)特定的API來(lái)做一些有趣的小東西!例如V9PR0N...
概述 程序開(kāi)發(fā)人員通常會(huì)把可重復(fù)使用的函數(shù)寫(xiě)到單個(gè)文件中,在使用某個(gè)函數(shù)時(shí),直接調(diào)用此文件,無(wú)需再次編寫(xiě),這種調(diào)用文件的過(guò)程一般被稱(chēng)為包含。 程序開(kāi)發(fā)人員都希望代碼更加靈活,...
CSRF CSRF,全稱(chēng)Cross-site request forgery(跨站請(qǐng)求偽造),其原理是利用用戶(hù)的身份,執(zhí)行非用戶(hù)本身意愿的操作(隱式身份驗(yàn)證機(jī)制)。 形式 圖...
XSS介紹 Cross-Site Scripting(跨站腳本攻擊)簡(jiǎn)稱(chēng)XSS,是一種代碼注入攻擊。為了和CSS區(qū)分,這里將其縮寫(xiě)的第一個(gè)字母改成了X,于是叫做XSS。惡意攻...
XSS漏洞 一、文章簡(jiǎn)介 XSS漏洞是Web應(yīng)用程序中最常見(jiàn)的漏洞之一。如果您的站點(diǎn)沒(méi)有預(yù)防XSS漏洞的固定方法,那么很可能就存在XSS漏洞。這篇文章將帶你通過(guò)代碼層面去理解...
漏洞掃描器對(duì)漏洞進(jìn)行掃描,以驗(yàn)證具體目標(biāo)是否存在對(duì)應(yīng)的具體漏洞。但是也存在錯(cuò)誤掃描,需要對(duì)掃描結(jié)果進(jìn)行漏洞驗(yàn)證。 掃描器的原理大致相同都是通過(guò)發(fā)送對(duì)應(yīng)的驗(yàn)證數(shù)據(jù)到目標(biāo)具體服務(wù)...
sqlmap在默認(rèn)的的情況下除了使用char()函數(shù)防止出現(xiàn)單引號(hào),沒(méi)有對(duì)注入的數(shù)據(jù)進(jìn)行修改,還可以使用--tamper參數(shù)對(duì)數(shù)據(jù)做修改來(lái)繞過(guò)waf等設(shè)備。 0x01 命令如...
最近發(fā)現(xiàn)之前裝的hackbar不能用了,打算再裝一次,記錄一下。 首先要明白,現(xiàn)在firefox的插件商店已經(jīng)下架老版本的hack bar了,無(wú)論多老版本的firefox都已...
本文是我在平時(shí)的工作中,用到的一些常用的windows操作指令。有感于網(wǎng)上的資料良莠不齊,為了節(jié)省大家的查詢(xún)成本,方便自己的工作,所以記錄下來(lái)。在正式列舉之前,有一個(gè)非常重要...
前言 文章的表格中列舉了Linux 中的服務(wù)、守護(hù)進(jìn)程、和程序所使用的最常見(jiàn)的通信端口,該列表還可以在 /etc/services 文件中找到,更多詳細(xì)信息推薦查看由互聯(lián)網(wǎng)號(hào)...
1.基于DOS的命令 1.dir 無(wú)參數(shù)時(shí),顯示當(dāng)前所在目錄的文件和文件夾 /s:顯示當(dāng)前目錄以及其所有目錄的文件和文件夾 /a:顯示包括隱藏文件的所有文件 /ah:只顯示隱...
(一)DOS命令簡(jiǎn)介: 1、DIR 2、CD 3、MD 4、COPY 5、DEL 6、RD 7、RENAME 8、TYPE 9、FORMAT 10、CLS **通配符 * 和...