基本结构 基本SQLMAP的使用方式就如下所示,使用参数式的方式,按需求添加。 12 sqlmap.py -u "http:// *" --data="a=b" -p a --level 3 --random-agent --referer="a" --technique T --dbms=mysq ...
分类:
数据库 时间:
2017-07-12 12:10:59
阅读次数:
246
//测试的线程 public class Record implements Runnable { public int countDown = 10; private static int taskCount = 0; private final int id = taskCount++; pub ...
分类:
其他好文 时间:
2017-07-12 01:22:41
阅读次数:
151
利用Pythonmechanize模块模拟浏览器实现百度搜索#-*-coding:utf-8-*-
importmechanize
importsys
reload(sys)
sys.setdefaultencoding(‘utf8‘)
br=mechanize.Browser()
br.set_handle_equiv(True)
br.set_handle_redirect(True)
br.set_handle_referer(True)
br.set_handle_rob..
分类:
编程语言 时间:
2017-07-11 15:48:17
阅读次数:
204
以前对Http中Referer的认识不够透彻。最近理了理,记录一下。 1 Referer可以记录访问的来源,统计访问量,可以用来防盗链。 2 客户端用js不能篡改Referer,用一些插件什么的可以达到伪造的目的。 3 可以使用Fiddler修改Referer。 选择 fiddler窗口的rules ...
分类:
Web程序 时间:
2017-07-11 11:17:44
阅读次数:
319
新建一个文件file.php。后面的参数就是需要伪造referfer的目标地址吧。如:file.php/http://www.xxx.xxx/xxx.mp3 复制内容到剪贴板 代码: <?$url=str_replace('/file.php/','',$_SERVER["REQUEST_URI"] ...
分类:
Web程序 时间:
2017-07-11 11:12:41
阅读次数:
291
有时候为了网站的版权和安全问题,我们需要为我们的网站应用设置防盗链,这样可以保证我们网站的一些资源的安全性。防盗链的主要是通过获取http的请求头referer的信息来和我们的网站地址做对比,如果相同,说明是通过我们网站点击进来访问该资源,那么允许访问,如果为空、或者不相等,那么就说明不是从我们的网 ...
分类:
其他好文 时间:
2017-07-09 23:50:12
阅读次数:
149
转:http://blog.csdn.net/liu870915/article/details/52066517 方法一:土办法是使用LR自带的webservice协议,按照向导的提示:导入wsdl、选择服务名、形成脚本的框架、读懂并设定参数值,参照log返回信息,调试脚本,很简单,这里就不多讲了 ...
分类:
Web程序 时间:
2017-07-03 16:25:26
阅读次数:
245
首先要注册百度地图API。 1、登录百度地图开放平台http://lbsyun.baidu.com 注册账号,完善信息,点击网站右上角的“API控制台”,点击,创建应用。 应用类型选择:“浏览器端”,应用服务全选,Referer白名单:* 点击提交。会生成一个访问应用(AK)。 AK码记下来,后面页 ...
分类:
Web程序 时间:
2017-06-30 19:58:47
阅读次数:
396
一、get请求 curl "http://www.baidu.com" 如果这里的URL指向的是一个文件或者一幅图都可以直接下载到本地curl -i "http://www.baidu.com" 显示全部信息curl -l "http://www.baidu.com" 只显示头部信息curl -v ... ...
分类:
Web程序 时间:
2017-06-29 23:55:34
阅读次数:
337