自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(31)
  • 收藏
  • 关注

原创 【CTF】CTF课后习题WP

靶机:10.14.3.122直接访问,发现无法访问。第一个我抓包用xff改成本机地址,发现没用,排除,第二个直接拿nmap去扫这个靶机直接就排除第二个不对,直接就找出是第三个原因了,直接访问8888这个端口。

2023-12-13 15:33:02 1145

原创 计算机网络-Day1

计算机网络:是一个将分散的、具有独立功能的计算机系统,通过通信设备与线路连接起来,由功能完善的软件实现资源共享和信息传递的系统。

2023-11-01 15:18:53 154

原创 XSS漏洞

XSS全称跨站脚本,为不和层叠样式表的缩写混淆,故缩写为XSS,比较适合的方式应该叫跨站脚本攻击。跨站脚本攻击是一种常见的web安全漏洞,它主要是指攻击者可以在页面中插入恶意脚本代码,当受害者访问这些页面时,浏览器会解析并执行这些恶意代码,从而达到窃取用户身份/钓鱼/传播恶意代码等行为。

2023-10-29 17:04:31 183

原创 Burpsuit抓包手工注入SQL

1723字节表示存在布尔盲注1677字节表示没有根据猜测得到的消息,数据库长度为8,且第一个字母是‘s',所以我们直接将数据包发送到intruder进行爆破,选择集束炸弹联合爆破去着剩下的数据库字母如果存在时间盲注,右下角的时间会变化,比如我加了0.3,成倍数增加的话,响应时间就是三秒左右,如果没有时间盲注,基本就是立马响应。同理,这个是POST型请求,所以得在下面的数据注入才行,然后同样的进行集束炸弹联合爆破,可以找到数据库的名称。

2023-10-22 17:20:09 342

原创 网络安全特训

服务端没有对用户提交的参数进行严格的过滤,导致可以将SQL语句插入到可控参数中,改变原有的SQL语义结构。从而执行攻击所预期的结果。

2023-10-10 22:32:40 72

原创 Linux学习笔记

make directory 创建文件夹语法:mkdir 文件夹名参数用法-p 递归创建文件夹mkdir -p /opt/oldboy_linux/suibian #递归创建文件夹,且绝对路径是/opt/oldboy_linux/suibian绝对路径的写法:从根目录一直向下如/opt/oldboy/alex (/是根目录)相对路径的写法:只要不是从根目录开始写就是相对路径。

2023-09-25 20:37:53 79

原创 Linux学习笔记

基本命令用法如上。

2023-09-19 17:53:19 71

原创 Nmap的操作使用

Nmap是一个,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个 操作系统 (这是亦称 fingerprinting)。它是 网络管理员 必用的软件之一,以及用以评估网络 系统安全。其工作流程:1.nmap通过对目标主机进行端口扫描,找出目标主机正在监听的端口2.nmap对目标主机进行一系列测试,利用响应结果建立目标知己的nmap指纹3.将此指纹和指纹库中的指纹进行查找匹配,从而得出目标主机类型、操作系统类型、版本以及运行服务等相关信息.

2023-09-12 16:08:20 125

原创 后端PHP—服务器

也就是常说的IP地址,实际上是网络之间的互联协议,一台计算机是不能成网络的,当需要各台计算机之间相互访问的时候不会乱套,所以需要指定一个协议,所以每台电脑都有自己唯一的ip地址,能通过ip地址准确的找到每台电脑。端口分为虚拟端口与物理端口,物理端口也就是台式机上面的网卡网口等,虚拟端口就是你电脑上装的软件需要对应的端口进行访问,因为通过IP地址只能找到这台电脑,再通过端口访问不同的软件。也就是域名服务器,通过对域名的解析在数据库中找到对应的IP地址给电脑进行识别,从而进入到对应的服务器软件。

2023-09-11 16:53:11 198

原创 Web进化——移动Web

空间:是从坐标轴角度定义的X、Y和Z三条坐标轴构成了一个立体空间 Z轴位置与视线方向相同空间转换也叫3D转换属性:transform因为没有在加视距的情况下,平面图形是无法看到Z轴的变化效果的,于是乎,下面就将介绍可以实现这个效果的方法。

2023-07-14 19:13:48 64

原创 学习总结——前后端

tips:详细的学习过程已经发在了博客中,这里不一一的粘贴出来。

2023-06-19 14:39:23 358

原创 Web进化——移动Web

2D转换1.1 平面转换-平移。

2023-06-10 14:24:25 118

原创 项目的一些规范和写法

xtx-pc1. images文件夹:存放固定使用的图片素材,例如:logo、样式修饰图等2.uploads文件夹:存放非固定使用的图片素材,例如:商品图、宣传图需要上传的图片3.iconfont文件夹:字体图标素材4.css文件夹:存放CSS文件(link标签引入)5.index.html:首页HTML文件。

2023-06-02 14:39:21 93

原创 综合案例——CSS

总结:通过所学的知识写出这个样例还是比较轻松的,重点是对于类的细节处理,让每个盒子都处于正确的地方,达到想要的效果。实现对框架的再建构,进行细化。

2023-06-01 09:54:57 89

原创 初学前端开发——CSS

作用:灵活的改变盒子在网页中的位置实现:1.定位模式:position2.边偏移:设置盒子的位置。

2023-06-01 08:59:55 71

原创 初学前端开发——CSS

宽度与浏览器窗口相同的盒子通栏>版心>logo+导航+搜索+用户。

2023-05-27 14:01:42 131

原创 初学前端开发——CSS

flex布局也叫弹性布局,是浏览器提倡得布局模型,非常适合结构化布局,提供了强大的空间分布和对齐能力。flex模型不会产生浮动布局中脱标现象,布局网页更简单、更灵活。

2023-05-25 22:42:10 80

原创 初学前端开发——CSS

网页布局的本质——用CSS来摆放盒子,把盒子摆放到相应位置。CSS提供了三种传统布局方式(简单说,就是盒子如何进行排列顺序)

2023-05-21 23:41:23 84

原创 初学前端开发——CSS3(补充知识点)

在CSS3中,新增了圆角边框样式,这样我们的盒子就可以变圆角了。radius半径(圆的半径)原理:(椭)圆与边框的交集形成圆角效果数值百分比正方形高度或者宽度的一半50%该属性是一个简写属性,可以跟四个值,分别代表左上角,右上角,右下角,左下角可以分开写每个角。

2023-05-17 12:30:13 100

原创 初学前端开发——CSS

废话不多说,上代码,本来想用盒子模型外边距跟内边距来做,但是发现之前学的文字语言也能用,甚至还更方便一点,也不怕乱设内边距撑开盒子。

2023-05-13 21:44:08 140

原创 初学前端开发——CSS

相同选择器给设置相同的样式,此时一个样式就会覆盖(层叠)另一个冲突的样式。层叠性主要解决样式冲突的问题层叠式原则就近原则。

2023-05-13 14:08:48 46

原创 初学前端开发——CSS

<style>.nav a{.nav .bg2{.nav .bg3{.nav .bg4{.nav .bg5{</style>

2023-05-08 15:49:21 85

原创 初学前端开发——CSS

很简单的一个案例,看看就行。

2023-05-06 15:14:48 80

原创 初学前端开发——CSS

在CSS中,可以根据选择器的类型把选择器分为基础选择器和复合选择器,复合选择器是建立在基础选择器之上,对基本选择器进行组合形成的。复合选择器可以更准确,更高效的选择目标元素(标签)复合选择器是由两个或多个基础选择器,通过不同的方式组合而成的常用的复合选择器包括:后代选择器,子代选择器,并集选择器,伪类选择器作用:网页的标签非常多,在不同的地方会用到不同类型的标签,了解他们的特点可以更好的布局我们的网页元素显示模式就是元素(标签)以什么方式进行显示。

2023-05-06 14:03:09 224

原创 初学前端开发——CSS

1.搭建HTML结构页面。

2023-05-02 16:18:05 73

原创 初学前端开发——CSS

标签中。(嵌入式引入)<style>.....

2023-05-02 15:18:09 420

原创 初学前端开发——CSS

每个基础选择器都有使用场景,都需要掌握如果是修改样式,类选择器是使用最多的。

2023-04-30 16:57:03 494

原创 初学前端开发——HTML

使用表单的目的是为了收集用户信息在我们网页中,我们也需要跟用户进行交互,手机用户资料,此时就需要表单。

2023-04-26 14:44:25 508 1

原创 初学前端开发——HTML

(定义项目/名字)和<dd>(描述每一个项目/名字)一起使用。<dl><dt>名词1名词1解释1</dd><dd>名词1解释2

2023-04-24 15:28:06 123 2

原创 初学前端开发——HTML

首页标签加粗 语义更强烈。删除线:或者标签加粗 语义更强烈。倾斜:或者

2023-04-23 23:14:27 875 1

原创 初学前端开发——HTML

HTML定义HTML超文本标记语言——Hyper Text Markup Language超文本指的是链接​​​​​​标记是什么?标记也叫标签,带尖括号的文本。

2023-04-19 23:48:14 262 4

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除