自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 收藏
  • 关注

原创 Cisco Packet Tracer 8.0(新版)

Cisco Packet Tracer 8.0 是思科公司发布的一款功能强大的网络仿真程序,也是一个辅助学习工具。

2025-04-03 12:36:03 825

原创 《Web 安全技术》工作手册

Web 安全技术》工作手册主要涵盖网络安全知识、操作系统命令、软件使用、各类漏洞及相关工具等内容,旨在提升读者对 Web 安全技术的理解与应用能力。

2025-01-06 10:14:52 1689 2

原创 《pikachu 通关手册》

pikachu 通关手册》详细记录了 Pikachu 靶场中各类漏洞的测试过程与应对方法,旨在帮助安全从业者掌握漏洞原理及检测修复手段。手册涵盖了暴力破解、XSS、CSRF、SQL 注入、RCE、文件包含、不安全的文件下载与上传、越权操作、目录遍历、敏感信息泄露、php 反序列化、XXE、URL 重定向、SSRF 等众多漏洞类型,每种漏洞都包含原理介绍、测试步骤、利用方法及防范措施,通过实际操作和案例分析,使读者深入理解漏洞的成因与危害,提升在实际工作中应对安全威胁的能力。

2024-12-30 10:32:08 2570 11

原创 实现班级座位随机排序(html)

上面这幅图“X”是我禁用的位置,运行html文件每刷新一次,上面所有的数字都会再随机生成一次,但这里我是21号我想让我始终保持在这个位置我就对代码做了点小手脚,不管怎么改我都在那个位置。这个是对你生成格子表的大小位置进行修改;这个是将21号固定在(8,2)。这个是生成一个9*6的格子表;其实最重要的就是最后几行代码。

2024-12-29 11:40:54 531

原创 upload - labs 通关手册

这是一份关于 upload - labs 通关手册的文档,详细记录了通过 21 个关卡的多种方法,包括前端检测绕过、后端黑名单绕过、白名单绕过、文件包含漏洞利用、条件竞争等多种类型的漏洞利用方式,同时提供了相应的代码示例和操作步骤。

2024-12-25 14:42:04 559

原创 xss-labs通关手册

“xsslabs通关手册.docx”是一份关于XSS(跨站脚本攻击)实验平台通关的详细文档,主要记录了xsslabs各个关卡的通关方法和思路,旨在帮助读者理解和掌握XSS攻击与防御的相关知识。

2024-12-18 22:28:00 1150 1

原创 全国计算机等级考试(NCRE)考试资料

全国计算机等级考试(NCRE)是经原国家教育委员会(现教育部)批准,由教育部教育考试院(原教育部考试中心)主办,面向社会,用于考查应试人员计算机应用知识与技能的全国性计算机水平考试体系。其中,一级考试作为该体系的基础级别,有着重要地位与广泛影响力。NCRE 一级主要面向计算机初学者,旨在测试考生的计算机基础知识和基本操作技能,为后续深入学习计算机相关专业知识或日常高效使用计算机奠定基础。无论是毫无计算机基础的普通办公人员、学生群体,还是渴望系统梳理计算机入门知识的自学者,一级考试都是极佳的能力检验途径,帮助

2024-12-16 10:51:33 1390

原创 PYTHON文字小游戏(认识模拟器)

在现实生活里,我们常常幻想如果当初做了不同选择,人生轨迹会通往何方。现在,借助Python的神奇魔力,《人生模拟器》这款文字小游戏将那些天马行空的想象变为可沉浸式体验的虚拟旅程,带你一键穿梭多元人生!

2024-12-13 11:47:35 409

原创 [极客大挑战 2019]Havefun(wp)

上面有一个cat==dog这是我们在网址后面加上(?cat=dog)试一下。这题是一道非常有趣的web题打开题目我们看到一只非常可爱的cat。这时候我们老样子先F12打开源代码瞅一眼。

2024-12-06 09:27:54 416

原创 XRAY(漏洞扫描)

Xray 是一款功能强大的网络安全漏洞扫描工具。它专注于检测 Web 应用程序中的安全漏洞,能够帮助安全人员和开发人员快速发现潜在的安全风险,如 SQL 注入、XSS(跨站脚本攻击)、命令注入等多种常见的 Web 漏洞。

2024-12-05 19:27:13 966

原创 mip22的使用(示例steam钓鱼)

我们会发现当前文件夹下多出了一个mip22文件这时候我们使用cd命令进入文件目录。然后我们输入以下代码安装安装包(复制工具mip22)这时候我们选择51因为我们今天的主题是steam钓鱼。然后我们使用bash mip22.sh打开工具。进入工具后我们选择1模块直接打1然后回车。首先打开kali终端并sudo提权。安装完成后使用ls查看当前文件夹目录。这时候就会生成一个假网站。

2024-12-04 14:48:47 396

原创 VMware17安装包(最新资源)

VMware Workstation 17是VMware公司推出的一款功能强大的虚拟机软件。

2024-10-28 12:21:20 948

原创 数据恢复从头讲到尾(保姆级winhex)

它可以帮助用户从硬盘、闪存驱动器、光盘等存储介质中恢复被删除、丢失或损坏的数据。它可以找回已经删除的文件、目录、照片、视频、文档等各种类型的数据。此外,WinHex还支持对损坏的存储介质进行修复,并可以在硬盘或分区上创建镜像,以避免进一步的数据丢失。通过WinHex,用户可以直接编辑文件的内容,插入、删除和修改数据。通过WinHex,用户可以进行高级的数据恢复操作,比如从损坏的分区表中恢复分区,跳过坏道读取磁盘数据,甚至可以通过重建RAID阵列等操作恢复丢失的数据。

2024-10-25 20:53:32 821

原创 NISP一级题库(网安学生必备)

考生可提前30分钟点击 我要考试 按钮进入考场,考试开始30分钟之后考场入口关闭,请考生请务必在18:30之前点击点击 开始考试 按钮,未在规定时间内进入考场的考生视为缺考,缺考行为视为考试不通过。考试时间:18:00-19:00 时长60分钟,请在规定时间内提交试卷,考试倒计时耗尽系统将自动交卷。考试过程中如遇关闭浏览器、断电等意外情况,请尽快回到本页面,继续做答,考试时间不会延长。考试1页1题,顺序答题,不可跳答、不答、返回重答。(含本月),考试当天无法预约考试及取消考试预约。可预约未来3个月的考试。

2024-10-25 20:43:49 953

《Web 安全技术》手册

工作手册主要涵盖网络安全知识、操作系统命令、软件使用、各类漏洞及相关工具等内容,旨在提升读者对 Web 安全

2025-01-06

《pikachu 通关手册》

《pikachu 通关手册》详细记录了 Pikachu 靶场中各类漏洞的测试过程与应对方法,旨在帮助安全从业者掌握漏洞原理及检测修复手段。手册涵盖了暴力破解、XSS、CSRF、SQL 注入、RCE、文件包含、不安全的文件下载与上传、越权操作、目录遍历、敏感信息泄露、php 反序列化、XXE、URL 重定向、SSRF 等众多漏洞类型,每种漏洞都包含原理介绍、测试步骤、利用方法及防范措施,通过实际操作和案例分析,使读者深入理解漏洞的成因与危害,提升在实际工作中应对安全威胁的能力。

2024-12-30

upload - labs 通关手册

这是一份关于 upload - labs 通关手册的文档,详细记录了通过 21 个关卡的多种方法,包括前端检测绕过、后端黑名单绕过、白名单绕过、文件包含漏洞利用、条件竞争等多种类型的漏洞利用方式,同时提供了相应的代码示例和操作步骤。

2024-12-25

xss-labs通关手册

“xsslabs通关手册.docx”是一份关于XSS(跨站脚本攻击)实验平台通关的详细文档,主要记录了xsslabs各个关卡的通关方法和思路,旨在帮助读者理解和掌握XSS攻击与防御的相关知识。

2024-12-18

LFI-LABS 通关手册

“LFI-LABS 通关手册.doc” 是一份关于 LFI-labs 平台中命令注入关卡的通关指导文档,主要记录了各个关卡的解题思路、涉及的知识点及操作步骤,旨在帮助读者深入理解命令注入漏洞的原理及利用方式。

2024-12-18

全国计算机等级考试(NCRE)一级资料

全国计算机等级考试(NCRE)一级资料

2024-12-16

PYTHON文字小游戏(认识模拟器)

PYTHON文字小游戏(认识模拟器)

2024-12-13

XRAY(漏洞扫描)Xray 是一款功能强大的网络安全漏洞扫描工具 它专注于检测 Web 应用程序中的安全漏洞

Xray 是一款功能强大的网络安全漏洞扫描工具。它专注于检测 Web 应用程序中的安全漏洞,能够帮助安全人员和开发人员快速发现潜在的安全风险,如 SQL 注入、XSS(跨站脚本攻击)、命令注入等多种常见的 Web 漏洞。

2024-12-05

蚁剑压缩包(远程控制木马)

蚁剑(AntSword)是一款用于 webshell 管理的工具,但在中国,未经授权通过webshell对网站进行攻击和非法控制属于违法行为,以下仅用于合法的安全测试场景(如经网站所有者明确授权的渗透测试)介绍其用法: **一、准备工作** 1. **获取webshell文件** - 首先需要通过网站漏洞(如文件上传漏洞等)将webshell文件上传到目标服务器。webshell是一种网页脚本文件,如常见的PHP、ASP、JSP等类型。例如,一个简单的PHP webshell代码可能如下: ```php <?php @eval($_POST['pass']); ?> ``` 这段代码可以接收一个名为“pass”的POST参数,并执行其中的PHP代码。 2. **安装蚁剑** - 从官方渠道(如果是合法测试场景)下载蚁剑客户端软件,并安装到本地计算机。它有Windows、Linux等多种版本可供选择。 **二、连接目标** 1. **添加数据连接** - 打开蚁剑客户端,点击“添加数据”按钮。 - 在弹出的对话框中,需要

2024-10-28

数据恢复从头讲到尾(保姆级winhex)

winhex使用以及数据恢复

2024-10-25

NISP一级题库(网安学生必备)

最新题库

2024-10-25

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除