拓冰建站拓冰建站
首页 / 资讯中心 / 正文

【愚公系列】《Web应用安全》005-Visual Studio Code编辑器的使用

【行业认证·权威头衔】✔ 华为云天团核心成员特约编辑/云享专家/开发者专家/产品云测专家✔ 开发者社区全满贯CSDN博客商业化双料专家/阿里云签约作者/腾讯云内容共创官/掘金亚马逊51CTO顶级博主✔ 技术生态共建先锋横跨鸿蒙、云计算、AI等前沿领域的技术布道者【荣誉殿堂】 连续三年蝉联华为云十佳博主2022-2024 双冠加冕CSDN年度博客之星TOP220222023 十余个技术社区年度杰出贡献奖得主【知识宝库】覆盖全栈技术矩阵◾ 编程语言.NET/Java/Python/Go/Node…◾ 移动生态HarmonyOS/iOS/Android/小程序◾ 前沿领域物联网/网络安全/大数据/AI/元宇宙◾ 游戏开发Unity3D引擎深度解析文章目录一、Visual Studio Code 编辑器的使用1.任务概述2.任务分析3.相关知识4.工作任务1. 安装中文插件2. 配置 Python 环境5.归纳总结6.提高拓展一、Visual Studio Code 编辑器的使用1.任务概述通过本次任务读者将掌握 Visual Studio Code 编辑器的基本使用包括安装中文插件、配置 Python 运行环境、运行 Python 代码等操作。2.任务分析Visual Studio Code 本身有提供 Python 的运行环境但 Visual Studio Code 的插件十分丰富可以通过安装插件的方式来配置中文环境和 Python 运行环境。3.相关知识Visual Studio Code简称 VS Code是由微软推出的一款免费且开源的轻量级代码编辑器。它具备对几乎所有主流编程语言的高亮显示、智能代码补全、自定义热键等特性。此外VS Code 还支持插件扩展用户可通过安装拓展来运行其他语言如 C、C、Python、Java 和 PHP 等。VS Code 的软件跨平台功能支持 Windows、macOS 和 Linux 操作系统。4.工作任务打开 Windows 攻击机在攻击机桌面中双击图标打开 Visual Studio Code。首次打开 VS Code 时VS Code 欢迎页面的右下角会出现一个安装中文语言包的提示如图 4-13 所示单击该提示右上角的叉号进行关闭。1. 安装中文插件安装后的 VS Code 默认是英文版的可以通过安装插件将其设置成中文版。先安装插件。打开 VS Code 后单击左侧的扩展然后在搜索框中输入Language Packs选择中文简体然后单击“Install”按钮安装中文语言包如图 4-14 所示。安装成功后右下角会出现一个弹窗询问是否需要重启 VS Code单击“Restart”按钮即可重启重启 VS Code 之后可以看到页面已经变为中文显示如图 4-15 所示。2. 配置 Python 环境第一步安装 Python 插件。打开 VS Code 后单击左侧的扩展然后在搜索框中输入python选择Python然后单击“安装”按钮安装 Python 插件如图 4-16 所示。安装成功后单击左侧的扩展可以看到新增了许多与 Python 相关的已安装插件如图 4-17 所示。第二步配置 VS Code 环境变量。单击顶部菜单栏的“文件” → “首选项”单击右上角的“打开设置JSON”打开配置文件settings.json如图 4-18 所示。在配置文件中输入以下内容然后按下CtrlS组合键进行保存。{python.defaultInterpreterPath:C:\\Users\\Administrator\\AppData\\Local\\Programs\\Python\\Python310\\python3.exe,python.linting.flake8Enabled:true,python.formatting.provider:yapf,python.linting.pylintEnabled:false,python.linting.flake8Args:[--max-line-length248]}其中python.defaultInterpreterPath是 Python 3 的安装路径可在系统环境变量中查看。第三步创建项目并配置工作区。在桌面新建一个名为pythonWork的文件夹单击顶部菜单栏的“文件” → “打开文件夹”然后选择桌面的pythonWork文件夹。在弹窗中选择“是我信任此作者”信任文件夹并启用所有功能。单击左侧菜单栏的资源管理器选择pythonWork工作区并新建一个名为vsTest.py的文件单击该文件并在右侧的文件栏中输入以下内容importsys# 获取Python版本信息print(sys.version)# 输出hello python字符串print(hello python)测试代码如图 4-20 所示。创建完成后单击右上角的三角符号运行 Python 代码运行结果会在终端显示。可以看到 Python 的版本。如果首次运行不成功那么重新配置 VS Code 环境变量即可。5.归纳总结在本任务中读者能够掌握 VS Code 安装中文插件和配置 Python 环境的方法支持对代码进行断点调试。VS Code 的插件库十分丰富也可以通过安装插件的方式安装 Java 或 C 的开发环境读者可以按需进行安装。6.提高拓展当使用 Python 编写 Web 漏洞相关的 PoC 或 EXP 时经常会使用到 Python 的第三方库RequestsRequests 主要用来发送 HTTP 请求。Requests 是在 urllib 的基础上开发而来的但 Requests 比 urllib 更简洁在 Windows 攻击机的终端中使用以下命令可以进行安装pip3installrequests接下来通过一个实例来学习 Requests 的基础用法。第一步打开 Windows 攻击机在攻击机桌面中双击图标打开 phpStudy并启动 Apache 服务。在成功启动 Apache 服务后在网站的目录下创建一个名为httpMethod.php的文件并写入以下内容htmlheadmeta charsetutf-8titlehttpMethod/title/headbodyform methodpost名字:input typetextnamenameinput typesubmitvalue提交/form/body/html?phpif($_SERVER[REQUEST_METHOD]GET){echoThis is GET Method;}elseif($_SERVER[REQUEST_METHOD]POST){echoThis is POST Method;}else{echoThis is others Method;}?其中$_SERVER是一个包含头信息header、路径path和脚本位置script locations等信息的数组可以通过获取$_SERVER中的REQUEST_METHOD来判断 HTTP 请求的方法。第二步测试httpMethod.php文件。在攻击机的 Firefox 浏览器中访问httpMethod.php文件可以看到页面显示“This is GET Method”如图 4-22 所示。这说明当前浏览器是使用 GET 方法从服务器中获取数据的即获取httpMethod.php网页文件。在输入框内输入任意字符如输入test字符然后单击“提交”按钮可以看到页面显示“This is POST Method”如图 4-23 所示。POST 方法用于向服务器发送所需要处理的数据。至此httpMethod.php文件能够正常判断 HTTP 的请求方法。接下来使用 Requests 库来模拟 HTTP 请求。第三步编写 Python 代码使用 Requests 库来模拟 HTTP 的 GET 请求。使用 VS Code 新建一个get.py文件并写入以下内容importrequests urlhttp://127.0.0.1/httpMethod.phpresponserequests.get(url)# 调用响应对象text属性获取文本信息print(response.text)运行get.py文件运行结果如图 4-24 所示。获取文本信息显示“This is GET Method”与通过浏览器访问网页所获得的信息一致这说明使用 Requests 库成功发起了 HTTP 的 GET 请求。第四步编写 Python 代码使用 Requests 库来模拟 HTTP 的 POST 请求。使用 VS Code 新建一个post.py文件并写入以下内容importrequests# 请求体的字典data{name:lan}urlhttp://127.0.0.1/httpMethod.php# 向指定URL发送POST请求responserequests.post(url,datadata)# 以字符串形式打印网页源码print(response.text)运行post.py文件运行结果如图 4-25 所示。获取到的文本信息为“This is POST Method”与通过浏览器发起 POST 请求所获得的信息一致这说明成功使用 Requests 库发起 HTTP 的 POST 请求。
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门