原创 實驗8:I/O流

答案: 鏈接:https://pan.baidu.com/s/1lX8cHyAS36tb9UJnbLkUxw  提取碼:bmdg 一、實驗目的: 瞭解流式輸入輸出的基本原理。 掌握File、常用的輸入、輸出流的使用方法。 二、實驗內

原创 實驗7:多線程

答案: 鏈接:https://pan.baidu.com/s/1XXcX92PzY3ZotGC6KkeiAA  提取碼:wxms 一、實驗目的: 掌握線程的基本概念、線程的生命週期。 通過繼承Thread類或使用Runnable接口開

原创 實驗6:集合

答案: 鏈接:https://pan.baidu.com/s/1VbAE6_nz7R05m3Epgap_9Q  提取碼:4iuw 一、實驗目的: 理解Java集合框架的特點、接口與類之間的關係 掌握Java集合框架的List接口

原创 XSS-通關小遊戲(1-20)

在玩遊戲之前先簡單的瞭解下,什麼是XSS? 1.什麼是xss XSS攻擊全稱跨站腳本攻擊,是爲不和層疊樣式表(Cascading Style Sheets, CSS)的縮寫混淆,故將跨站腳本攻擊縮寫爲XSS,XSS是一種在web應用中的

原创 淺談“Web服務器控制檯地址泄漏”

一:漏洞名稱: Web容器控制檯地址泄漏、中間件控制檯地址泄漏、web服務器控制檯地址泄漏 描述: Web 控制檯是一種基於 Web 的用戶界面, 其常常被用於網站後臺或者web容器控制檯中,其不僅僅侷限於容器或者網站管理後臺,還

原创 實驗5:Java+API

答案: 鏈接:https://pan.baidu.com/s/1uvA5rxTAbPPaea1hMmdVTQ  提取碼:l8mm  一、實驗目的: 1.掌握字符串類String定義及其基本操作。 2.掌握字符串類StringBuffe

原创 淺談“目錄瀏覽漏洞與目錄遍歷漏洞”

一:漏洞名稱: 目錄瀏覽漏洞 描述: 目錄瀏覽漏洞屬於目錄遍歷漏洞的一種,目錄瀏覽漏洞是由於網站存在配置缺陷,存在目錄可瀏覽漏洞,這會導致網站很多隱私文件與目錄泄露,比如數據庫備份文件、配置文件等,攻擊者利用該信息可以更容易得到網

原创 20. 存儲型XSS入門 [套現繞過富文本]

作者:心傷的瘦子 來自:PKAV技術宅社區 網址:http://www.pkav.net --------------------------------------------------------------------------

原创 Sqli-labs之Less:54-57

                                                Less-54 基於錯誤_GET_單引號_字符型_UNION注入 翻譯:                    請輸入ID作爲參

原创 實驗3:面向對象(上)

答案: 鏈接:https://pan.baidu.com/s/1rXnKQljcHADXI9zLDlyeHQ  提取碼:nc58  一、實驗目的: 1.瞭解類的成員設計。 2.掌握類與對象的關係。 3. 掌握構造方法的重載及調用、掌握

原创 實驗2:Java編程基礎

答案: 鏈接:https://pan.baidu.com/s/1mxkAByF4bVab75D9HXcq-Q  提取碼:zzqf  一、實驗目的: 1. 掌握Java的基本語法格式。 2.掌握Java語言中的常量和變量以及運算符的使用

原创 19.存儲型XSS入門 [什麼都沒過濾的情況]

作者:心傷的瘦子 來自:PKAV技術宅社區 網址:http://www.pkav.net --------------------------------------------------------------------------

原创 淺談“跨站跟蹤攻擊(即CST/XST攻擊)”

漏洞名稱: Cross-Site-Tracing"簡稱爲 CST / XST - 跨站式追蹤攻擊 描述: 攻擊者將惡意代碼嵌入一臺已經被控制的主機上的web文件,當訪問者瀏覽時惡意代碼在瀏覽器中執行,然後訪問者的cookie、ht

原创 實驗1:簡單Java程序設計

答案: 鏈接:https://pan.baidu.com/s/1dr-PgAPkZcrofsBCe6Q4RA  提取碼:51cg 一、實驗目的: 1. 掌握Java運行環境的配置。 2.掌握Java程序的編寫、編譯、運行等過程。 3.

原创 淺談“不安全的HTTP方法”

漏洞名稱: 不安全的HTTP方法、危險的HTTP方法 描述: 不安全的HTTP方法一般包括:TRACE、PUT、DELETE、COPY 等。其中最常見的爲TRACE方法可以回顯服務器收到的請求,主要用於測試或診斷,惡意攻擊者可以利