原创 [CTF]攻防世界web高手進階區Writeup(更行ing)

 baby_web   EMMMM,這就是一個簽到題~ 解題方法: F12→Networks→刷新抓包→完成   Training-WWW-Robots     看題目可以知道這道題考的是爬蟲協議(robots.txt文件)的知識

原创 win10更新後VM 與 Device/Credential Guard 不兼容。在禁用 Device/Credential Guard 後,可以運行 VM 的方法

今天win10更新後vm竟然不能使用了,報錯如下: VMware Workstation和Device / Credential Guard不兼容。禁用Device / Credential Guard後,可以運行VMware W

原创 BurpSuite--代理和瀏覽器設置

上一篇文章我們完成了JAVA環境的搭建和burpsuite的安裝,接下來請大家和我一起一步一步的完成burpsuite的代理和瀏覽器的相關設置。  關注“零日資訊”獲取安裝包 1.設置瀏覽器代理(在這裏我們以FireFox爲例)

原创 爬蟲學習分享Python下載mp4文件(源碼)

 給大家分享一個能直接下載mp4的python源碼~ import requests import time headers = { 'User-Agent': 'Mozilla/5.0 (Windows NT

原创 一篇有點長的HTTP協議詳解

一、HTTP簡介 01.什麼是HTTP HTTP(HyperText Transfer Protocol ,超文本傳輸協議),是一個基於請求與響應的,無狀態的,應用層的協議,常基於TCP/IP協議傳輸數據,互聯網上應用最廣泛的一種

原创 重大消息!Let’s Encrypt CA將要撤銷超過300萬個TLS證書

由於用於在頒發證書之前驗證用戶及其域的軟件中的漏洞,Let’s Encrypt certificate authority (CA)今天將吊銷300萬個證書。   Let's Encrypt的證書頒發機構(CA)軟件中的一個錯誤,稱爲Bo

原创 最近收到U盤禮品,請注意!

以網絡釣魚郵件攻擊企業聞名的FIN7 APT組織,正在針對企業網絡發動新一輪的攻擊。該組織部署了新的戰術,通過美國郵政服務(USPS)給目標企業的人力資源(HR),信息技術(IT)或執行管理(EM)等部門的員工郵寄包裹,包裹中一般包含U

原创 Burpsuite pro v2020.1最新版上線(附安裝包)

簡介 Burp Suite 是用於攻擊web 應用程序的集成平臺,包含了許多工具。Burp Suite爲這些工具設計了許多接口,以加快攻擊應用程序的過程。所有工具都共享一個請求,並能處理對應的HTTP 消息、持久性、認證、代理、日

原创 安全資訊|Android惡意軟件可以竊取谷歌認證器的2FA代碼

新版本的“Cerberus”安卓銀行木馬將能夠竊取谷歌認證應用程序生成的一次性代碼,並繞過受2fa(雙因素認證)保護的賬戶。安全研究人員稱,安卓惡意軟件現在可以提取並竊取通過谷歌認證器生成的一次性密碼。谷歌認證器是一款移動應用,用於許多

原创 安全資訊|Firefox默認爲美國用戶通過HTTPS打開DNS

Mozilla已經開始默認爲美國所有用戶在其Firefox瀏覽器上推出使用DNS over HTTPS(DoH)協議,以增強他們在網絡上的隱私和安全性。Mozilla本週表示:“部署將在接下來的幾周內繼續進行,以確認沒有發現重大問題,因

原创 NodeMCU入坑指南-燒寫固件並連接WIFI

寫在前面 今天入手了一個NodeMCU的板子,準備學習一下物聯網相關的知識。不過由於博主學藝不精,在第一步燒寫固件上就踩坑了,所以就想着把自己的踩坑經歷寫出來分享給大家,希望能有一些幫助~   材料準備 硬件: NodeMCU開發板*1(某

原创 oracle 字符集修改 AL32UTF8 改爲 ZHS16GBK

在使用ORACLE的過程中,會出現各種各樣的問題,各種各樣的錯誤,其中ORA-12899就是前段時間我在將數據導入到我本地機器上的時候一直出現的問題.不過還好已經解決了這個問題,現在分享一下,解決方案;出現ORA-12899,是字符集引起的

原创 HTTP&HTTPS協議詳解之HTTP篇

一、HTTP簡介 01.什麼是HTTP HTTP(HyperText Transfer Protocol ,超文本傳輸協議),是一個基於請求與響應的,無狀態的,應用層的協議,常基於TCP/IP協議傳輸數據,互聯網上應用最廣泛的一種協議,所有

原创 記一次不正經的爬蟲學習經歷

0x00前言     大家好,相信點進來看的小夥伴都對爬蟲非常感興趣(絕對不是因爲封面), 博主也是一樣的。 最近由於疫情的原因,大家都不能出門玩耍,所以博主準備分享一些有趣的學習經歷給大家。 昨天,博主逛B站時偶然(非常偶然