上海市“星光计划”第十一届职业院校技能大赛 网络安全赛项(复盘)
前言 本次记录旨在回顾学习过程,总结经验,避免同样的错误再犯。 正如所言: 若留下探索,后人总结; 若留下经验,后人咀嚼; 若留下教训,后人借鉴; 若留下失误,后人避免。 成绩与反思: 本次比赛排名第四,获二等奖。主要失分在模块B(一分未得)。若“夺旗”部分的笑脸漏洞、Web渗透与Samba漏洞能成
Python编程
未读
综合项目:爬取并分析B站知名UP主(爬取部分)
编程目的: 对up主的所有视频数据进行爬取,得到【链接、标题、观看量、点赞量、投币量、标签、封面图】等信息用于分析与制作可视化 编程思路: 0.前置函数 # 函数部分
def print_stage_start(stage, message):
sys.stdout.write(Fore.Y
网络安全
未读
Damn Vulnerable Web Application(DVWA)攻略五
声明、安装、攻略视频在攻略一中有写这里不多赘述 Authorisation Bypass(授权绕过) Low: 先看目的: 我们登录账户:gordonb 密码:abc123
网络安全
未读
Damn Vulnerable Web Application(DVWA)攻略四
声明、安装、攻略视频在攻略一中有写这里不多赘述 Stored Cross Site Scripting (XSS)(存储型跨站脚本) Low: 先看目的: 看一下源码:
网络安全
未读
Damn Vulnerable Web Application(DVWA)攻略三
声明、安装、攻略视频在攻略一中有写这里不多赘述 SQL Injection (Blind)(SQL注入 - 盲注) 盲注,顾名思义,没有具体回显,只会显示 有 或 无 Low: 首先看一下目的: 再看下源码:
网络安全
未读
Damn Vulnerable Web Application(DVWA)攻略二
拖了一周今天补上 声明、安装、攻略视频在攻略一中有写这里不多赘述 File Inclusion(文件包含) Low: 先看一下目的: 查看一下源码:
网络安全
未读
Damn Vulnerable Web Application(DVWA)攻略一
写在前面 网络安全教学声明 根据《中华人民共和国刑法》《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》等相关法律法规,现就本教学项目声明如下: 法律依据与违法后果: 任何未经授权侵入计算机信息系统、非法获取数据、破坏网络功能等行为,均涉嫌违反《刑法》第二百八十五条、第二百八十六条,可处三