2019-07-26

护网 日常登入EDR等网站查看主机是否上线漏洞威胁等

几日已到规定工作日,为在EDR上出现的主机地址,通知相关人员对未上线的地址进行封堵

漏洞银行:https://skills.bugbank.cn/

可以在漏洞银行里了解一些基础的知识,以及一些基本的操作

xss SQL注入都有讲解,最基础的网页协议什么的也有涉及,没事可以多看看,不过感觉偏理论,如果要操作的话可以单独百度步骤

cookie的机制:https://www.bugbank.cn/q/article/59842d5acbb936102d3978f9.html

cookie是记忆组件,用来存储用户的信息,Cookie会在登录的电脑中记录你登录过的信息网站状态, 所以在别人电脑上登录,公用电脑登录,或自己电脑让别人用都会出现安全问题。

在firefox选项,隐私里可以关闭cookie功能


使用xss窃取cookie

dvwa的窃取cookie方式:https://blog.csdn.net/qq_36609913/article/details/79066320

地址:https://www.bugbank.cn/q/article/598438535ecec4fe1c216740.html

python

python3.7安装:https://jingyan.baidu.com/article/b907e62768ef7046e7891cc6.html

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • jQuery 简介 jQuery 极大地简化了 JavaScript 编程。 jQuery 库可以通过一行简单的标...
    反域名阅读 2,166评论 0 0
  • 1.人们都喜欢听故事,而且是自己的故事,并且思考一下我的文案,图片,视频...是否有持久的共情力,吸引力,有趣,有...
    涵函_f0e0阅读 1,527评论 0 0
  • 哈 哈 一切尽在表情中
    钟年人阅读 2,642评论 2 9
  • 在职场上,圆滑厚黑之学,是容易让人沉迷和“好学不倦的”,但终究不能沉迷于此,否则就被本末倒置,有术无道。 诸如推脱...
    彼默阅读 3,499评论 0 0
  • 青春不安逸 遥想,世外桃源的生活。 在蠢蠢欲动中,豫豫不决。 ...
    5dfeede11ed7阅读 1,755评论 0 0