自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 bugku之简单的Include

题目如图首先看这个描述将目录遍历和过滤都封了,但是对伪协议是只字不提,那么尝试伪协议。

2025-11-22 21:15:14 742

原创 SQLMAP与XSS(homework9)

简单介绍了sqlmap的使用,和DVWA靶场中XSS反射型和存储型的三个难度,以及文件上后传一些简单绕过方式

2025-04-26 22:21:59 1401

原创 SQL注入(homework8)

讲述了如何实现sql注入的过程

2025-04-15 21:06:13 1865

原创 homework7

以dvwa为例Discover Content功能对其进行爬虫设置好开始的目录以及爬取的模式,设置爬取深度为16层点击session is not running开始爬取爬取到的目录等都会放在site map之中(如图所示)

2025-04-08 18:55:44 1394

原创 homework6

查企业可以查到域名邮箱等信息包括备案,然后可以去查子域名,通过情报沙箱也可以判断域名的安全等信息,旁站就是同ip网站,要找到旁站就要ip地址,所以就会用到ip反查,但是要先找出来真实ip,去查真实ip就需要去ping网址,看有没有上cdn,如果上cdn了那么就可以用以下方式去找真实ip。3、分别使用Nessus和AWVS扫描任一SRC允许测试的目标,要求Nessus提供主机扫描报告,AWVS提供应用扫描报告。2、安装并使用Xray被动扫描,提供过程文档+扫描报告。1.域名历史解析记录查找真实ip。

2025-04-05 23:09:13 211

原创 homewor5

1、使用Burp抓包判断:在浏览器输入www.baidu.com,回车之后到访问成功,客户端一共发送了几个请求数据包?2、练习Tomcat PUT方法任意写文件漏洞(CVE-2017-12615),提供蚁剑连接成功截图。4、练习JBoss 5.x/6.x 反序列化漏洞(CVE-2017-12149),提供命令执行截图。3、练习S2-048 远程代码执行漏洞(CVE-2017-9791),提供命令执行截图。5、练习使用Nmap扫描任一IP地址,获取端口开放情况和指纹信息。图中是其中俩数据包,总共八个数据包。

2025-03-20 21:55:21 225

原创 homework2

1、在docker中分别以后台方式和交互方式启动centos,对比启动后的容器状态,实现退出容器也能保持其运行状态。(2)在magedu_C11数据库中创建一张名为"table_Sec"的表,要求有序号、姓名、年龄、性别参数;(3)在table_Sec表中插入数据,序号是个人学号数字部分,姓名是拼音缩写,年龄、性别无要求;2、在docker并部署DVWA,要求:DVWA web 端口映射到8082,提供访问截图。(4)使用Navicat连接你所创建的数据库,查看个人信息并提供截图。

2025-03-15 23:40:49 155

原创 homework

作业

2025-03-15 23:25:24 349

原创 linux一些基础入门介绍

如图所示,将fengxi定义为ip addr,在输入命令fengxi时就能实现和ipa ddr一样的效果。

2024-12-06 23:31:38 683

原创 ubuntu与rocky的安装与远程链接测试

2024-11-24 19:32:10 163

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除