身份认证种类及攻击

    身份认证 认证类型 http认证机制 http协议支持两种认证方式:基本认证和摘要认证。 基本认证 客户端发起请求服务端认证会让客户端在弹框中输入用户名密码,然后用户名密码会在请求头中以下面这种格式发送给服务端 Authorization: Basic (username:passwd)经过bese64加密 下面以ctfhub的一道题为例 点击click弹出登录窗口 输入密码后burpsuit抓包观察请求与响应 虽然使用的是base64编...阅读全文
    作者:绝缘体.. | 分类:git, python, 开发工具, 百度, 科技企业, 编程语言, 首页 | 阅读: | 标签:, , , ,

    CDN绕过

    信息收集_CDN绕过 什么是CDN?为什么要绕过? ​ CDN全称是内容分发网络(content delivery network)。其目的是让用户能够更快速的得到请求的数据。 ​ 网上找了一张图片,拿腾讯举例 用户想要访问腾讯的官网去冲QB,首先计算机想要知道向哪个ip发起请求(计算机之间的通信靠的是ip而不是url),所以需要dns请求将域名转成ip。首先请求的是LDNS本地dns服务器(在这里忽略本机的缓存),LDNS查看本...阅读全文
    作者:绝缘体.. | 分类:CSS, go, html, 百度, 科技企业, 编程语言, 腾讯, 首页 | 阅读: | 标签:, , , ,

    Python3学习之路~14 html基础

    一 HTML本质 我们把html比作一个赤裸裸的人的话,css就是给这个人穿上华丽的衣服,js就是让这个人想怎么动就怎么动。 WEB框架本质:对于所有的web应用,本质上其实就是一个socket服务端,用户的浏览器其实就是一个socket客户端。一段socket服务端代码: #Author:Zheng Na import socket def handle_request(client): buf = client.recv(1024) client.send(b"HTTP/1.1 200 ok \r...阅读全文
    作者:绝缘体.. | 分类:CSS, html, 微软, 百度, 科技企业, 编程语言 | 阅读: | 标签:, , , ,

    04:基础入门-WEB源码拓展

      前言:WEB源码在安全测试中是非常重要的信息来源,可以用来代码审计漏洞也可以用来做信息突破口,其中WEB源码有很多技术需要简明分析。比如:获取某ASP源码后可以采用默认数据库下载为突破,获取某其他脚本源码漏洞可以进行代码审计挖掘或分析其业务逻辑等,总之源码的获取将为后期的安全测试提供了更多的思路。 1、知识点 1.关于WEB源码目录结构 2.关于WEB源码脚本类型 3.关于WEB源...阅读全文
    作者:绝缘体.. | 分类:git, go, html, PHP, 开发工具, 百度, 科技企业, 编程语言 | 阅读: | 标签:, , , ,

    小程序开发中的数据分析及可视化实现详解

    在小程序开发过程中,数据分析和可视化是非常重要的环节。通过对用户行为数据的分析和可视化展示,我们可以更好地理解用户行为模式,优化用户体验,提高小程序的用户留存和转化率。本文将详细介绍小程序中数据分析的方法和可视化实现的技巧。 数据分析 小程序的数据分析主要包括用户行为数据的采集和分析,以及运营活动效果的评估。以下是几个常用的数据分析方法: 埋点数据采集:通过...阅读全文
    作者:绝缘体.. | 分类:云服务商, 百度, 科技企业, 阿里云 | 阅读: | 标签:, , , ,