自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(26)
  • 收藏
  • 关注

原创 pikachu之不安全下载和目录遍历和敏感信息泄露和php反序列化

pikachu之不安全下载和目录遍历和敏感信息泄露和php反序列化

2024-07-25 16:56:37 780

原创 pikachu之 Unsafe Filedownload和目录遍历

pikachu之 Unsafe Filedownload和目录遍历

2024-07-25 16:42:09 460

原创 pikachu之Over permission(水平越权和垂直越权)

pikachu之Over permission(水平越权和垂直越权)

2024-07-24 18:13:20 517

原创 pikachu Fileinclusion(local)

windows系统肯定有的文件是C:\Windows\win.ini,用这个来尝试有没有文件包含漏洞。结合报错信息中泄露的fi_local.php文件位置,可以算出相对路径为C:/../../../..发现文件名确实是file1.php~file5.php。/windows/win.ini,代入url。那么会不会还有别的burp抓包选中数字。678异常还有个100也是。但是通过这我们可以得到路径。发现url上数字会变。设置6-100的爆破。

2024-07-24 16:51:24 341

原创 pikauchu之Unsafe Fileupload(不安全的文件上传)

pikauchu之Unsafe Fileupload(不安全的文件上传)

2024-07-24 10:54:03 657

原创 pikachu 之CSRF(跨站请求伪造)get和post型

pikachu 之CSRF(跨站请求伪造)get和post型

2024-07-23 17:29:37 921

原创 pikachu之sql lnjet之搜索型注入

pikachu之sql lnjet之搜索型注入

2024-07-23 16:06:06 737

原创 pikachu之sql lnjet 字符型注入

pikachu之sql lnjet 字符型注入

2024-07-23 15:09:29 629

原创 pikachu之sql lnjet 数字型注入

pikachu sql注入之数字型sql注入

2024-07-22 17:57:17 347

原创 pikachu之跨站脚本攻击(x‘s‘s)

皮卡出之xss全部

2024-07-19 17:51:32 652

原创 pikachu之暴力破解

pikachu暴力破解

2024-07-19 17:49:42 486

原创 DVWA之SQL Injection通关(低中高)

DVWA之SQL Injection通关(低中高)

2024-07-15 10:19:50 978

原创 DVWA之跨站请求伪造(CSRF)通关(低中高)

DVWA之跨站请求伪造(CSRF)通关(低中高)

2024-07-13 17:05:57 911

原创 DVWA之Command Injection通关(低中高)

DVWA之Command Injection通关(低中高)

2024-07-13 16:24:08 523

原创 dvwa低等级的SQL注入的

dvwa低等级的SQL注入的

2024-07-12 20:58:14 368

原创 DVWA之 Brute Force通关(低中高)

DVWA之 Brute Force通关(低中高)

2024-07-12 20:50:47 1522

原创 如何理解李彦宏说的“不要卷模型,要卷应用”

李彦宏认为,AI技术已经从辨别式转向了生成式,但技术本身并不是目的,真正的价值在于如何将这些技术应用于实际场景,解决实际问题。称AI时代的规律可能不同于移动时代,一个“超级能干”的应用即使DAU不高,只要能为产业带来实质性的增益,其价值就远超传统的移动互联网。未来的AI发展应该更加注重应用层面的创新,推动技术与产业的深度融合。通过开发定制化的个性化应用,我们可以更好地满足不同用户和行业的需求,充分释放AI的潜力。在追求技术突破的同时,我们也要注重如何将这些技术更好地应用于实际,创造更多的社会和经济价值。

2024-07-10 10:05:02 275

转载 网络安全与渗透测试工具导航

网络安全与渗透测试工具导航

2024-07-04 18:04:07 174

原创 《渗透测试技术》大作业

虚拟机WIN7,WinServer2008,kali。Ok,成功拿下win2008域控。4.尝试是否可以访问域控根目录。二、 实验设备及环境。可以访问,说明写入成功。下载镜像并创建虚拟机。5.利用工具尝试利用。

2024-07-01 11:14:24 242

原创 哈希传递攻击

mimikatz.exe "privilege::debug" "lsadump::sam /sam:sam.hiv /system:system.hiv" "exit" > hash.txt (命令行执行方式)命令如下,远程访问存放在kali上的脚本并执行,分别将sam和system两个文件保存在WIN7 c:\ 根目录下。lsadump::sam /sam:sam.hiv /system:system.hiv,即可获取到所有用户信息。2,使用工具读取win7的本地账号和对应的NTLM hash值。

2024-07-01 11:02:28 1151

原创 ARP欺骗

首先,打开Kali Linux终端,执行以下命令以安装必要的工具:安装arpspoof(在ettercap-graphical中已包含):安装driftnet:安装完成后,确认网络接口名称,使用ifconfig命令查看。

2024-07-01 11:00:53 1160

原创 红蓝对抗网址

https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ 麻省理工机器学习视频。https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ sql注入sheet表。

2024-04-23 17:27:36 623

原创 sqlmap和namp的使用

sqlmap和namp的使用

2024-03-18 20:35:21 1419

原创 xss靶场1-10关

然而,有个坏人在你的便条里偷偷藏了一个小精灵,这个小精灵会在其他人看到你的便条时,突然飞出来,搞破坏,比如将别人的购物车里的商品都换成了垃圾,或者指向了一家不怎么好的商店,让大家误以为那是特价商品的地方。因为很多时候输入内容是有长度限制的,真正的XSS攻击并不是一段毫无意义的弹窗代码,弹窗是为了验证漏洞的是否存在。4. **自我驱动和持续学习意识的养成:** 网络安全领域是一个不断演进和变化的领域,学习XSS攻击只是开始,更重要的是持续学习和不断跟进新的安全技术和趋势,这培养了我自我驱动的学习意识。

2024-03-15 20:28:26 1179 1

原创 网安工具 收集

工具慢慢收集!需要自取!所有工具仅能在取得足够合法授权的企业安全建设中使用,在使用所有工具过程中,您应确保自己所有行为符合当地的法律法规。 如您在使用所有工具的过程中存在任何非法行为,您将自行承担所有后果,所有工具所有开发者和所有贡献者不承担任何法律及连带责任。 除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用以下所有工具。 您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。重点提醒:本项目工具来源于互联网,是否含带木马及

2024-03-15 20:11:13 1893 1

原创 DedeCms织梦系统漏洞复现

1 部署好之后发现系统默认管理路径是dede,登陆管理后台可以通过地址然后有dedecms安全提示直接打开根目录修改dede文件夹为LYP重新进去管理员后台对数据进行还原看一下网站的地址接着生成新的网站然后即可访问网站,CMS搭建完毕首先打开后台管理页面开启会员功能这样就可以注册一个账户。

2024-03-13 21:23:03 2739

第三章处理机调度与死锁.xmind

本章节主要讨论计算机系统中的处理机调度和死锁问题,涵盖了各种调度算法及其优缺点,以及死锁的定义、必要条件及预防、检测与恢复策略。

2024-08-01

第二章进程的描述与控制.xmind

本文档《第二章进程的描述与控制.xmind》是关于操作系统中进程的详细解析与图解,适合计算机专业的学生和网络安全方向的学习者使用。内容涵盖了以下几个方面: 进程的基本概念:解释了进程的定义、特点及其在操作系统中的作用。 进程的创建与终止:介绍了进程的生命周期,包括创建、运行、等待和终止等状态的转换。 进程控制块(PCB):详细描述了PCB的结构和作用,包括进程标识符、进程状态、程序计数器、CPU寄存器、内存管理信息等。 进程间通信(IPC):分析了本地进程通信(如共享内存、管道、消息队列、信号量和信号)和远程进程通信(如RPC、网络套接字、Web服务和消息中间件)的方式及其差异。 进程调度:讲解了进程调度的基本原理和常见算法,如先来先服务(FCFS)、最短作业优先(SJF)、优先级调度和轮转调度(RR)等。 适用人群: 计算机科学与技术专业的学生 网络安全和渗透测试方向的学习者 任何对操作系统进程管理感兴趣的人 文件格式: XMind 思维导图文件 使用说明: 下载并打开该文件,需要使用XMind软件。通过图解的方式,可以帮助你更直观地理解操作系统中进程的描述与控制相关概念和机制。

2024-07-29

一.操作系统引论.xmind

计算机操作系统之第一章思维导图(慕课版汤小丹编著) 主题: 操作系统引论 核心要素: 操作系统的前驱过程、操作系统的类型、操作系统的功能等 目标: 帮助读者快速了解操作系统的基本概念和组成 描述: 本思维导图旨在阐述操作系统引论的关键概念。操作系统的前驱过程是理解现代操作系统的基础,它揭示了操作系统的发展历程。操作系统的类型,如批处理系统、分时系统等,体现了操作系统在不同应用场景下的设计特点。操作系统的功能则涵盖了进程管理、内存管理、文件系统等核心模块。通过这张图,我们可以清晰地看到操作系统的逻辑结构,并快速把握其核心思想。操作系统的发展是计算机科学领域的重要研究方向,对现代信息技术的发展产生了深远影响。

2024-07-27

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除