View on GitHub

severalfly 个人博客

severalfly 个人博客,一起分享知识

Download this project as a .zip file Download this project as a tar.gz file
  1. 渗透测试员可能遇到的唯一差异是1.1版本必须使用Host请求头

  2. xx

    1. 应该总是留意并解码发送到客户端的任何Base64数据。由于这些数据使用特殊的字符集,而且有时会在字符串末尾添加补足字符(=)​,因此可以轻易辨别出Base64编码的字符串。

粗略看了一遍,总体还是在介绍各种技术方案,对于零基础的来说,这些是需要提前了解的前提,但是对于拥有多年web 开发经验的开发者来说,这就是多余的。

把已有的知识做了介绍,这样可以让各种知识显现出来,进行一遍重新认识,加深印象。

back