原创 滲透測試19---AWVS技術

AWVS技術 是一個自動化注入測試的一個工具 web掃描技術 知名的網絡漏洞掃描,主要是掃web網站的,可以查SQL注入漏洞,css漏洞,web的漏洞都可查到 安裝方法: window下裝

原创 robotframework結合allure生成完美報告

參考:https://www.jianshu.com/p/6a38372320421.先在shell終端安裝Scoop 在PowerShell中輸入如下內容(將會安裝到默認目錄C:\Users\user(自己的用戶名)\scoop

原创 滲透測試26---xss漏洞技術

xss漏洞技術 什麼是xss攻擊 xss和javascipt是緊密相關的(離開javascipt談xss就是耍流氓) 危害: 盜取cookie 獲取內網ip 獲取瀏覽器保存的明文密

原创 數據庫02---數據庫存儲引擎

1、什麼是數據庫? DB 所有的數據存放的倉庫 每一個文件夾也是一個數據庫 2、什麼是數據庫管理系統? —軟件 DBMS 關係型數據庫:mysql、oracle、sqllite、db2、access、sql serv

原创 滲透測試20---burpsuit工具

burpsuit工具 Burp suit安裝 burp(打嗝的意思),suit(套件) kali裏面是社區版 Brup suit的代理原理 http代理,起一個缺省的8080端口,也可以改別的。 代理相當於中間人,在瀏覽器裏面設

原创 滲透測試18---Metasploit 實戰

Metasploit簡稱msf (msf5>banner 看一些花裏胡哨的東西)1.nmap與msf配合的完整案例 nmap與msf配合的流程 0.漏洞發佈:無論是操作系統層次還是應用層次的,都會發布漏洞(比如:MS08-06

原创 linux shell腳本經典案例4---一鍵查看服務器利用率

一鍵查看服務器利用率 CPU 利用率在60%以上,響應比較慢 內存 利用率 硬盤 磁盤的空間是否還可以寫入 tcp連接狀態 cpu的利用率 可以通過top命令去查看 可以通過vmstat命令去查看 查看內存 free -m

原创 滲透測試14---shodan和Google hack語法

什麼是shodan?(專門搜設備用的,主要是物聯網的設備) Shodan https://www.shodan.io/(在中國對標的網站是:www.zoomeye.org(鍾馗之眼)) 是一個搜索引擎,但它與google這種搜索

原创 linux shell腳本經典案例7---批量檢查網站是否異常

在一個公司中,網站也是必不可少的,爲了保證網站能夠持續運行 可以寫一個腳本 在寫腳本之前,先要知道網站是否在正常的。一般我們通過瀏覽器訪問,能打開就是正常的 curl是http的一個客戶端庫 類似於使用的瀏覽器,是命令行的一個客戶

原创 滲透測試13---代理原理與技術

代理原理與技術 正向代理,反向代理 nc裏面的是正向連接(隱藏訪問者),反向連接(隱藏服務器)。 正向代理就是隱藏訪問者,通過正向代理訪問外面的服務器,外面的的服務器裏面得到日誌不能區分真正的訪問者,只知道是代理服務器的的地址(

原创 啥是微服務

說到微服務 逃不過的兩個前置和後置東西 單體應用和Serverless 微服務的出現是爲了解決單體應用帶來的問題 問題可以從4個角度去看待 1.功能角度 2.開發角度 3.測試角度 4.運維角度 功能角度: 單體應用是把多個業

原创 數據庫05---數據庫之修改表結構和多表結構的創建於分析

修改表結構 1. 修改表名RENAME ALTER TABLE 表名 RENAME 新表名; #數據庫的名字,不能直接改,可以通過其他手段改。 2. 增加字段ADD

原创 數據庫03---數據庫的常見操作和數據類型

創建表 create table 表名( id int, name char(18), 字段名3 類型[(寬度) 約束條件] ); 注意: 在同一張表中,字段名是不能相同 寬度和約束條件可選 字段名和類型是必須的 放在中括號裏面

原创 數據庫01---初識數據庫

mysql的安裝,啓動和基礎配置 第一步:打開網址,https://www.mysql.com第二步:點擊download,點擊MySQL Community (GPL) Downloads第三步:點擊MySQL Communit

原创 linux shell腳本經典案例7---批量檢查是否異常

在一個公司中,網站也是必不可少的,爲了保證網站能夠持續運行 可以寫一個腳本 在寫腳本之前,先要知道網站是否在正常的。一般我們通過瀏覽器訪問,能打開就是正常的 curl是http的一個客戶端庫 類似於使用的瀏覽器,是命令行的一個客戶