案例是在最近项目中遇到的俩个站,挺有意思的,所以分享出来。第一个站getshell后,内网简单的看了下,发现不是目标就没深入。 第一个站 1、弱口令 弱口令:admin admin进入网站后台 2、任意文件下载 在系统配置备份模块发现http://xxx.xxx.xxx.xxx/DownloadSe ...
分类:
其他好文 时间:
2020-05-03 14:28:22
阅读次数:
82
原文地址:https://blog.csdn.net/sinat_24199205/article/details/52881098 在开发过程中,为了测试数据,提交表单等。经常会用到post请求;在这里向大家介绍一款比较好用的浏览器插件,它可以很好的模拟post,get,put等常用的请求。大大便 ...
分类:
其他好文 时间:
2020-05-03 14:18:10
阅读次数:
316
1.继承1、原型链继承,将父类的实例作为子类的原型,他的特点是实例是子类的实例也是父类的实例,父类新增的原型方法/属性,子类都能够访问,并且原型链继承简单易于实现,缺点是来自原型对象的所有属性被所有实例共享,无法实现多继承,无法向父类构造函数传参。2、构造继承,使用父类的构造函数来增强子类实例,即复制父类的实例属性给子类,构造继承可以向父类传递参数,可以实现多继承,通过call多个父类对象。但是构
分类:
编程语言 时间:
2020-05-03 01:20:51
阅读次数:
86
Python使用第三方包requests发送请求,实现接口自动化 发送请求分三步: 1、组装请求:包括请求地址、请求头header、cookies、请求数据等 2、发送请求,获取响应:支持get、post等方法 3、解析响应 一、最简单的get请求 requests.get(url=rul) #co ...
分类:
编程语言 时间:
2020-05-02 19:03:55
阅读次数:
332
js axios发起get请求 axios.get('http://rap2api.taobao.org/app/mock/238720/getMapping', { params: { userId: "1" } }) .then(function (response) { console.log ...
分类:
移动开发 时间:
2020-05-02 09:31:50
阅读次数:
87
通过页面form表单提交数据到动作方法,动作方法实现保存图片到指定路径,并修改其文件名为时间格式 ...
[TOC] 安装 1.scrapy框架介绍 2.文件解释 3.项目说明 4.数据流向 5.常规操作 6.scrapy框架 模块详解 7.中间件 8.数据持久化 8.构建post请求 ...
分类:
其他好文 时间:
2020-05-01 10:51:08
阅读次数:
64
什么是浏览器同源策略? 同源是指,域名,协议,端口号均相同,如图: 注意:localhost和127.0.0.1虽然都指向本机,但也是跨域. 浏览器同源策略(same-origin policy).简单的讲,同源策略就是浏览器为了保证用户安全,防止恶意的网站盗取数据,禁止不同域之间的JS进行交互.会 ...
分类:
其他好文 时间:
2020-04-30 12:02:06
阅读次数:
97
爬取的url:https://www.lagou.com/jobs/list_python?labelWords=&fromSearch=true&suginput= 爬取职位名称,薪水,公司,待遇这些 抓包,找到信息加载为一个post请求返回 查看他携带的数据,里面是关键字(python)和页数( ...
分类:
其他好文 时间:
2020-04-30 11:50:58
阅读次数:
93
爬虫相关随笔 爬虫开发之get和post请求 selenium alert JS弹窗问题处理 Selenium爬取元素定位 爬虫开发13.UA池和代理池在scrapy中的应用 爬虫开发14.scrapy框架之分布式操作 爬虫开发12.selenium在scrapy中的应用 爬虫开发11.scrapy ...
分类:
其他好文 时间:
2020-04-29 10:50:03
阅读次数:
47