Burp Suite經驗總結

2021-06-22 20:40:51 字數 387 閱讀 5071

1. spider模組:

爬行時,要先將目標站點加入到target中的scope裡。

2. scanner模組:

對目標站點掃瞄web漏洞,是依據之前spider爬行出來的頁面,並在上面修改請求引數進行漏洞掃瞄的。

3. intruder模組:

3.1 共有四種攻擊型別

3.1.1 sniper:一次只能對乙個變數替換。

3.1.2 battering raw:可以對多個變數替換,但是每個取值都是相同的。

3.1.3 pitch fork:可以對多個變數替換,每個變數是從自己範圍裡依次按順序取值,請求數目為變數中最小的個數

3.1.4 cluster bomb:可以對多個變數替換,請求數目為 多個變數取值個數的笛卡爾積

經驗總結 資料預處理經驗總結1

1.對於特徵較多的df,進行資料預處理時需要對每個特徵變數進行相關處理,為了避免混亂,可以df.info 後將輸出複製到sublime,然後在sublime中針對每個特徵變數進行處理方式標註 非python 只是為了展示在sublime中的效果 action type 30697 non null ...

C 經驗總結

1.標準庫的使用過程中,自己一定要注意,不能使用迭代器保留,因為新的stl中,加入了迭代器新的檢測機制,就是為了怕使用者使用的過程中自己將迭代器有意無意的引用了不存在的物件,因此這就要求我們的迭代器物件一定要在訪問的物件之前進行析購,否則你的程式將出錯。這個是c v8.0 中ms 加入新的安全機制,...

面試經驗總結

我從事技術工作,這幾年的面試與被面試總結 先說我去被面試的經驗吧。回答清楚了2個問題,就能順利過關了。1。為什麼要離開上一家公司。2。公司為什麼要僱傭你。問第乙個問題的是hr 或老闆 呵呵 即使你技術過關,hr那裡沒有好的影響,結果是乙個字,難!如何回答呢?hr想推論出你在他的公司能呆多久。這個時候...