自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(37)
  • 收藏
  • 关注

原创 实训Day-2 流量分析与安全杂项

掌握文件分析的基本方法。5.在tpl_manage 页面有一个 POST 请求,追踪该请求的 http 流,观察提交的内容和响应的内容。发现并不在我们要的flag,这些时因该思考是否存存在其他问题,再结合题目我们猜测可能在数据包中,在仔细查看数据包的二进制文件后发现了里面存在一个zip的压缩包,我们将其保存出来。1.筛选http数据包,发现前面的是正常的,在345开始出现大量head请求和404响应,由此我们可以判断出,192.168.177.1 这个 IP 在对网站进行目录爆破。掌握文件分析的基本方法。

2025-04-22 19:34:32 1100

原创 实训Day-1 漏洞攻击实战

1.在拿到靶机时首先可以进行目录扫描,查看是否存在可以目录2.在存在过滤时可以尝试双写等方式绕过3.存在前端JS过滤时可以直接禁用4.

2025-04-21 18:04:31 896

原创 文件上传漏洞

Webshell(网页后门)是一种基于Web脚本语言(如PHP、ASP、JSP)编写的恶意程序,通常由攻击者通过漏洞(如文件上传漏洞、远程代码执行漏洞)植入到目标服务器中。其核心功能是建立攻击者与服务器之间的隐蔽通信通道,使攻击者能够绕过正常权限限制,远程操控服务器(例如执行系统命令、窃取数据、植入其他恶意软件等)。Webshell因其隐蔽性、灵活性和破坏性,成为渗透攻击中最常见的工具之一。

2025-04-20 18:30:01 1139

原创 XSS靶场闯关小游戏

这里试了下之前的方法" type="text" onclick="alert('xss')不可以直接执行,此时我们看一些cookie。此时在页面上添加一个按钮click" type="button" onclick="alert(/xss/)这里将ref的内容替换成" type="text" onclick="alert('xss')改为user=" onclick="alert('xss')" type="text"使用"onmouseover="alert(/xss/)"

2025-04-05 11:21:06 959

原创 XXS漏洞零基础学习到入门

恶意攻击者利用web页面的漏洞,插入一些恶意代码, 当用户访问页面的时候,代码就会执行,这个时候就 达到了攻击的目的。HTTP(超文本传输协议)定义了多种请求方法,用于指示客户端希望服务器对资源执行的操作。由于页面的DOM结构被恶意构造的代码篡改,导致用户操作引发恶意脚本执行,攻击过程不涉及服务器端变化。:用于向服务器提交数据,通常用于创建新资源或提交表单数据。类似于GET,但只请求资源的头部信息,不返回实际内容。如:检查资源是否存在或获取元数据。:用于更新指定资源,或者如果资源不存在则创建新资源。

2025-04-03 19:38:33 770

原创 SQL注入之sqlmap

sqlmap

2025-03-31 12:32:20 1781

原创 SQL注入零基础学习五WAF绕过

WAF拦截原理:WAF从规则库中匹配敏感字符进行拦截。

2025-03-31 11:01:03 271

原创 SQL注入零基础学习四查询方式及报错注入

基于时间的SQL盲注 - 延时注入;布尔盲注;加解密注入;堆叠注入

2025-03-29 16:49:26 1114

原创 SQL注入零基础学习三数据类型与提交方式

SQL注入之数据类型,Less11,Less20,Cookie注入

2025-03-29 12:25:27 907

原创 Burp Suite从入门到实战之代理设置和各模块使用方法

代理设置,各模块使用方法

2025-03-29 10:03:12 1031

原创 Burp Suite从入门到实战之配置启动

Burp Suite配置启动

2025-03-27 20:19:35 603

原创 SQL注入零基础学习二MYSQL手工注入

1.sqli-labs环境搭建;2.MySQL手工注入;3.4高权限注入;5文件读写6基础防御

2025-03-26 20:13:29 1000

原创 SQL注入零基础学习一

sql注入概念,sql中的Mysql语句语法,Mysql系统库

2025-03-24 18:31:26 812

原创 Kali域名解析失败解决

当我们遇见如下问题域名解析失败时可以通过以下方法解决。目前里面只有默认网关。在这里添加DNS即可。

2025-03-04 14:27:41 585

原创 Linux软件安装

脚本:不需要编译:Javascript、Python、Ruby……程序:需要编译的:C、C++、Swift、Kotlin、Go……mysql -uroot -p (有密码登录)基于rpm,解决安装依赖包的问题。编译型:计算机可以直接执行。./configure配置。查找root用户初始密码。yum list 包名。解释型:边解释边执行。修改后重启mysql。

2025-03-03 14:14:24 920

原创 Linux文本编译器

文本编译器VIM

2025-02-26 10:54:06 216

原创 Linux查看和处理文件内容

有字符集编码的文件如:ASCII、UTF-8、Unicode、ANSI等常见的文本文件txt、xml、conf、properties、yml等配置文件、日志文 件、源代码。

2025-02-26 10:33:39 480

原创 Linux文件压缩与解压缩

文件压缩与解压缩

2025-02-26 10:05:22 426

原创 Linux的文件与目录管理

文件与目录管理

2025-02-26 09:09:17 869

原创 Linux的常用操作

设置生效:source ~/.bashrc。设置别名:vim ~/.bashrc。系统变量:/etc/profile。查看单个变量:echo $XXX。用户变量:~/.bashrc。查看别名:alias。查看全部变量:env。

2025-02-25 21:53:15 540

原创 Linux基础知识

管理进程、内存、驱动、文件和网络等等。

2025-02-25 21:05:56 170

原创 Xshell连接服务器失败

Xshell连接失败

2025-02-25 20:27:10 291

原创 CentOS修改yum源

进入该目录cd /etc/yum.repos.d/查看该目录下的文件CentOS-Base.repo为系统自带的yum源,确定后将其备份。

2025-02-25 18:09:46 435

原创 CentOS配置静态IP

静态IP配置

2025-02-24 22:10:08 429

原创 VMware下的三种网络模式

三种网络模式:桥接模式,NAT模式,仅主机模式

2025-02-24 16:56:09 279

原创 2024“网鼎杯”网络安全大赛,模拟crypto+misc

运维人员在某网络设备中捕获一段加密代码,请帮忙分析其中的明文信息。使用010打开该图片发现jpg的文件尾FFD9后面还有可疑数据,拦截到一张图片,请您分析这张图片中,是否包含有隐藏数据信息?运维监测到有web攻击,请根据日志进行分析,找到攻击信息。对这段数据进行编码,得到flag,用随波逐流对其进行编码,得出。打开文本,对其进行搜索{

2024-10-28 15:43:12 561

原创 CTF竞赛题目解析

以下是某国现任总统外发的一段指令,经过一种奇异的加密方式,毫无规律,看来只能分析了。请将这段语句还原成通顺语句,并从中找到key作为答案提交,答案是32位,包含小写字母。注意:得到的 flag 请包上 flag{} 提交注意题目给的关键词:找到key作为答案提交、flag是32位、包含小写字母;打开网页PIO=key​得出结果640E11012805B211D0AD24BB02A1ET09提交后不正确,将大写改成小写则正确。

2024-06-20 16:56:18 9361

原创 密码学中的费马定理研究与应用

密码学作为信息安全领域的核心基石,不断面临着挑战与机遇。费马定理,作为数论中的一个经典定理,在密码学中扮演着举足轻重的角色。本报告旨在深入剖析费马定理在密码学中的研究现状、面临的问题、解决方案及其现实意义,并注重实际应用。4.1。

2024-06-20 14:47:28 1353

原创 数据表的管理和表中数据的操

2.21 列约束 UNIQUE例:姓名sn设置为UNIQUE约束'sn姓名',2.22 表约束UNIQUE([{,}])例:姓名sn设置为UNIQUE约束sn姓名',UNIQUE ('sn')约束约束用于定义基本表的主码,起唯一标识作用,保证数据表中记录的唯一性。一张表只能有一个PRIMARY KEY约束,可以作用于一个字段,也可以作用于多个字段的组合。1.

2024-06-05 18:27:02 776

原创 Django+前端+数据库Day6,初始Form,ModelForm

Form和ModleForm的初步使用

2024-05-23 20:26:37 1307 1

原创 Django+前端+数据库Day5模板的继承

模板的定义继承,部门管理的继承模板案例

2024-05-21 20:53:53 796

原创 Django+前端+数据库Day4部门管理

部门管理页面以及增删改功能的实现

2024-05-21 12:10:03 749

原创 Django+前端+数据库Day3

从安装django到创建用户列表以及实现增删改操作

2024-05-16 16:18:44 893

原创 Django+前端+数据库Day2

templates和引用静态文件,模板语法,请求与响应

2024-05-14 20:21:44 781 1

原创 Django+前端+数据库Day1

django学习

2024-05-09 18:58:41 605 1

原创 数据库的创建和管理

数据库的创建查看修改删除

2024-04-22 13:47:23 748 1

原创 在django连接数据库时报错 No module named ‘MySQLdb‘

连接数据库时报错No module named 'MySQLdb'以及pip安装第三方库时报错You should consider upgrading

2024-04-09 19:59:58 413 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除