Login Page 设计演示01
分享大家一个好看的 Login Page 代码
演示图
演示代码<!-- Developer: @Arvin Explain: Login Page--><!DOCTYPE html><html lang="zh-CN"><head> <meta charset="UTF-8"/> <meta name="viewport" content="width=device-width, initial-scale=1.0"/> <title>Login Page</title> <style type="text/css"> body{ background-color: #A7CFFF; text-align: center; overflow: hidde ...
Error Page 设计演示01
分享大家一个好看的 Error Page 代码
演示图
演示代码<!-- Developer: @Arvin Explain: Error Page--><!DOCTYPE html><html lang="zh-CN"><head> <meta charset="utf-8"/> <meta name="viewport" content="width=device-width,initial-scale=1.0"/> <title>Error Page</title> <style type="text/css"> /* 导入字体 @Arvin */ @import url("https://fonts.googleapis.com/css2?family=Bowlby+One+SC&displ ...
404 Page 设计演示01
分享大家一个好看的 404 Page 代码
演示图
代码演示<!-- Developer: @Arvin Explain: 404 Page--><!DOCTYPE html><html lang="zh-CN"><head> <meta charset="utf-8"/> <meta name="viewport" content="width=device-width,initial-scale=1.0"/> <title>休息一下吧<(  ̄^ ̄)</title> <style type="text/css"> :root { --background-color: #2c3e50; --border-color: #7591AD; --tex ...
2021.10.08日本记
东皇将逝,我已寻她千百度,蓦然回首,向黄昏许愿,等风起,等花开,等我们相遇
【無憂樹洞】致未来的你,情书Ⅲ
夜已深,心却一点都不静。如果是你,我就和你说说话,唠唠嗑,聊聊天。因为,除了你,没有人会在意也没有人会关心,心,怎么了。也没有人会了解。和大部分人说话,是一件很浪费心力和时间的事情,因为他们的眼里,是看不见别人的。沟通,聊天,但是不会产生了解。他不知道你说这件事情,究竟在说什么,他不了解,你内心的情绪和想法。如果是你,就会很不一样吧。我应该会很喜欢和你说话,大大小小的事情,芝麻绿豆的事情,说着说着,或者没说,看见你,就哭花了脸,你也不会慌张,也不会问我怎么了,你只要温柔的看着我哭,陪着我就好了。
我醒来,我就觉得好难受。我也不知道为什么。我不知道是心里有什么东西在消融,冰冻的部分在一点点融化,还是发生了什么,我不知道发生了什么,但是我会觉得心绪很不安宁,也或者大姨妈要来了。不过对我来说,这种不正常和波动,是一种正常。我时常这样抽风一下,莫名的就觉得烦躁,不不舒服,什么都不想做,这是一种病。如果是你,你大概会说,没关系呀,你有病,我有药。哈哈。是呀,你可以像撸猫咪一样,撸我,我们就这样静静的待着,坐着,靠着,或躺着。我相信,如果是你,待在你身边,就会觉得很安宁。
干儿子生日,闺蜜张罗了一 ...
微信小程序结构目录
微信小程序结构目录
微信小程序框架的目标是通过尽可能简单、高效的方式让开发者可以在微信中开发具有原生 App 的体验的服务。
小程序框架提供了自己的视图层描述语言 WXML 和 WXSS ,以及 JavaScript ,并在视图层与逻辑层间提供了数据传输和事件系统,让开发者能够专注于数据与逻辑。
小程序文件结构和传统 Web 对比
结构
传统 Web
微信小程序
结构
HTML
WXML
样式
CSS
WXSS
逻辑
JavaScript
Java script
配置
无
JSON
通过以上对比得出,传统 Web 是三层结构。而微信小程序是四层结构,多了一层 配置.json
基本的项目目录
Kali-Linux 目录扫描 Dirbuster
Kali Linux 目录扫描 Dirbuster
注意本资料只适用学习研究,禁止进行非授权活动。请熟读网络安全法条规
Lali Linux 系列第四篇信息收集第四章 目录扫描 Dirbuster
目录扫描的作用文件目录
文件目录是指:为实现 “按名存取”,必须建立文件名与辅存空间中物理地址的对应关系,体现这种对应关系的数据结构称为文件目录。
目录扫描
目录扫描可以让我们发现这个网站存在多少个目录,多少个页面,探索出网站的整体结构。
通过目录扫描我们还可以扫描敏感文件,后台文件,数据文件,和信息泄露文件等等
目录扫描是信息收集技术的重要部分
常见的目录信息泄露目录遍历漏洞
目录遍历(路径遍历)是由于 Web 服务器或者 Web 应用程序对用户输入的文件名称的安全验证不足而导致的一种安全漏洞,使得攻击者可以通过利用一些特殊字符就可以绕过服务器的安全限制,访问任意的文件(可以使 Web 根目录以外的文件),甚至执行系统命令。
目录遍历漏洞原理
程序在实现上没有充分过滤用户输入的 ../ 之类的目录跳转符,导致恶意用户可以通过提交目录跳转来遍历服务器上的任意文件。
敏感 ...
【無憂樹洞】致未来的你,情书Ⅱ
最近一直有这样的念头,要写这样一封情书,给你。
我也不知道为什么,难道你在某个未知的地方,等着我的这些信息,然后终于寻到,等到彼此吗?
只是,这个念头,出现了好些日子,一直都没有消散,于是,我想,那就写写吧,毕竟也是一种能量的流动。能量,也没有什么时间和空间,也会反作用在我自己的身上。
打下这个标题的时候,我是真的写了又删,删了又写。最后还是不免俗套的,起了个很俗很接地气的标题。哈哈。情书是个多美好的字眼。
其实我知道,你并不在未来,我原本用的是未知,我想你一定是存在的,只是我还不知道。曾经,或者现在,或者未来,如果我们能认出彼此,就一定会知道,我们之间的缘分,一定不是只有这一世那么单薄。所以我想你不仅仅只是未来的。可是我不知道,这一世,你是什么样子,好像未来这个词更可以靠近你。更可以宣示一种,当下没有的状态。哈哈。。
我是特别的,所以我想,你也一定是独特的。而这样与众不同的气息,在对的人那里,是不是一眼就可以认出,就可以嗅到。我相信,”你给的,正好是我想要的;你说的,恰好我懂”这种默契和灵犀,是写好的剧本,只是我们需要合适的契机,来遇见罢了。
我有过一段将近十年的婚姻,我知道,这是我 ...
Kali-Linux 暴力破解WiFi密码
前期准备硬件设备:
操作机器无线渗透网卡 | 有线渗透网卡
软件:
Kali Linux 系统 (我版本是 2021.1)Aircrack-NG爆破字典 (可以是 Kali Linux 自带的)有 wifi 环境下
实现代码首先我们要建立监听热点环境机制
# 检查网卡是否连接成功,成功会看到 wlan0 出现ifconfig -a# kill 一切干扰无线网卡监听热点的信号airmon-ngcheck kill# wlan0是无线网卡的名称,载入网卡开启网络监听airmon-ng start wlan0# 此时无线网卡的名称将变成 wlan0mon ,表示开启网络监听ifconfig -a# 该操作是开始监听周围WiFi热点, 显示各个WiFi热点(ctrl C停止监听)airodump-ng wlan0mon# 选取WiFi热点进行攻击, 该操作是抓包,当新建一个终端去攻击连接WiFi的设备掉线后,我们抓到的tcp包就是存储在/root/桌面这个路径上airodump-ng -c 频道(ch) --bssid bssid -w /root/桌面 (用来存储抓包的目录) 网 ...
Kali-Linux 子域名 Sublist3r
Kali Linux 子域名 Sublist3r
注意本资料只适用学习研究,禁止进行非授权活动。请熟读网络安全法条规
Lali Linux 系列第四篇信息收集第三章 子域名 Sublist3r
从几个维度来收集子域名,使用软件进行目录扫描
子域名收集的作用
扩大渗透测试范围
找到目标站点突破口
业务边界安全
当然泛解析域名是没有利用价值的
常见子域盲区
子域名打开就是404页面、403页面怎么做
案例:我们如何发现 ucweb.com 的两个 XSS
示例:链接
收集子域名的方法
在线收集子域名
谷歌语法
通过特定站点的范围查询子域:site:baidu.com
在线爆破
在线枚举爆破:在线枚举爆破链接
证书搜索
基于 SSL 证书查询子域:基于 SSL 证书查询链接
DNS 搜索(比较精准)
基于 DNS 记录查询子域:基于 DNS 记录查询子域链接
Fuzzdomain 工具
使用 GitHub 下载相应的子域发现工具(根据文档记得安装依赖)
git clone https://github.com/aboul3la/Sublist3r ...