最近領導打算開展內網安全測試,我思考著也學習學習網路安全的技術吧,研究了幾天,在內網裡也沒弄出個啥明堂,看來安全技術是一門高深的學問呀,正準備放棄,看了一眼旁邊正在網際網路上掛課的筆記本,內網搞不定,把這掛課的**搞一下試試。
怎麼搞,肯定要搞最有用的,快速掛完課程肯定是我這種不愛學習的人,最需要的,動手。
burpsuite軟體有乙個**劫持功能,簡單的說就是,設定乙個**,網頁傳送的post先經過**,再傳送給伺服器,在經過**的時候,可以把post請求內的引數進行修改。上效果圖。
修改的時候以為,以為時間是按秒計算的,多按了幾個「9」,我這數學果然是體育老師教的。
思考:**在前端通常會對使用者的輸入做嚴格的檢查,但對資料進入伺服器時,缺少了對資料合法性的檢查,所以資料在傳輸的途中被竄改,伺服器不檢查,照單全收,就是問題所在。這次我只是把學習的時長改大了,這些數字直接進了資料庫,那我要是輸入一些惡意**(sql注入漏洞**)呢?我不敢想了,我的行為已經太危險了。
備註:已經把我修改學習時長的過程,給網路學院的技術團隊傳送了文件,希望他們盡快修改吧。
python刷課思路 江西幹部網路學院 刷課思路
介紹 提示如果需要代看,可以聯絡我qq79691519 刷課擺脫失去焦點暫停限制 裡面有個判斷是否失去焦點的函式 function checkfocus if document.hasfocus false videopause testhided jwplayer media currentmed...
網路拓撲結構 思唯網路學院 六種基本網路拓撲結構
網路拓撲是網路形狀,或者是網路在物理上的連通性。網路拓撲結構是指用傳輸 互連各種裝置的物理布局,即用什麼方式把網路中的計算機等裝置連線起來。拓撲圖給出網路伺服器 工作站的網路配置和相互間的連線。網路的拓撲結構有很多種,主要有星型結構 環型結構 匯流排結構 樹型結構 網狀結構 蜂窩狀結構以及混合型結構...
剛才到我們學校的網路學院聽課,感覺好失望
今天有個同學給我說我們學校的網路學院開了c 課,問我去不去聽。我對.net很感興趣,但在學校裡,一直找不到師傅,從來都是看書自學,這次有這麼好的機會我當然不能錯過了,中午吃了飯,休息了一下,就和同學一起到教室去了。找了靠後的座,激動的等待上課鈴聲,老師比較年輕,估計也就25歲吧。據說我們學校的網路學...