- 博客(34)
- 收藏
- 关注
原创 docker安装以及配置docker全局代理
如果以后不再需要代理,可以删除或注释掉 /etc/systemd/system/docker.service.d/http-proxy.conf 文件中的配置,然后重新加载和重启 Docker 服务。在 Ubuntu 中配置全局代理,通常编辑 /etc/systemd/system/docker.service.d/http-proxy.conf 文件来设置代理。IP地址是你本机的 VirtualBox Host-Only Network的IP地址端口是你代理的端口。这部分会列出系统中正在运行的所有进程。
2024-08-27 16:10:11
2195
原创 XSS攻击
正则表达式过滤掉字符串中的 (、\``、)和` 字符 虽然过滤了,因为 innerHTML 允许插入任意的 HTML 代码所以还是有危险。这个把通过接收jeff的值(如果没有值则使用JEFFF代替)通过eval把jeff和Ma name连接 并在1秒后传给maname。我们使用比较简单的img标签somebody=<img src=1 onerror="alert(1337)">获取表单id两秒后自动提交 它允许用户通过 URL 参数动态设置表单提交的目标。这是接收somebody的代码 只要有值就可以。
2024-08-17 23:11:07
408
原创 贷齐乐WAF
这个WAF将select、insert、update、delete、单引号、注释符、星号、和..(防止路径穿越)、.以及union、iload_outfile、等关键字进行过滤。第一个过滤函数将&、双引号、大于、小于、左括号和右括号进行html编码和讲括号转化为中文的括号(可以用十六进制等进行绕过)重要的是括号的问题。这个进行实体编码的过滤(在html中表示特殊符号的方式例如:空格: 小于号: <大于号: >双引号: "单引号: ' 或 ')submit=bbbb$i_d=1就能查询到。
2024-08-11 23:07:18
250
原创 SQLlab
id=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users' and table_schema='security'--+ 感觉很近了。id=-1' union select 1,2,3--+(输入-1是因为如果联合查询时先进行前面的查询如果数据库里面有就会进行输出虽然后面也会被查询但是不会输出)利用相同方法查询数据库?)判断大概闭合符号为' 再输入?
2024-08-05 22:20:19
1379
原创 防火墙(双机热备)
1、对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW12、办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M3、销售部保证email应用在办公时间至少可以使用10M的带宽,每个人至少1M4、移动链路采用的是100M的带宽,要求游客区用户仅能占用50M,并且基于在线地址进行动态均分。
2024-07-15 16:59:43
297
原创 STP总结
TCN—拓扑变更消息(也是BPDU): 本地交换机链路故障后,STP重新收敛,为了快速刷新全网所有交换机的MAC表,将向本地所有STP接口发送TCN(标记位中的TCN位置1),邻居交换机收到TCN后,先标记为ACK位为回复,用于可靠传输消息;没有直连检测:本地不存在阻塞端口,若某个端口断开,将发送次优BPDU(以本地为根)给其他邻居交换机,其他交换机无视该数据,进行20s hold time计时,到时时阻塞接口进入15s侦听,15s学习=总50s。边缘接口---用于连接PC的接口,一旦被设定为边缘接口;
2023-08-21 22:32:04
139
原创 【无标题】
PC2/4/5/6的IP地址在同一网段,与PC1/3不在同一网段PC2可以访问4/5/6,PC4不能访问5/6,PC5不能访问PC6所有PC通过DHCP获取ip地址,PC1/3可以访问PC2/4/5/6。PC1/3的接口均为access模式,且属于van2,在同一网段。
2023-08-18 22:08:06
95
原创 BGP知识总结
由于BGP可以非直连建立邻居关系,故在一个AS内部,可以通过与多台运行BGP协议的路由器建立BGP邻居关系,来稳定关系网络;在IBGP水平分割的限制下,虽然避免了IBGP的环路产生,但同时也使得AS内部为了能够传递路由条目,必须两两间建立IBGP邻居关系,邻居关系成指数上升,配置量巨大;2、邻居关系建立后,管理员选择性将本地路由表中通过任意来源获取的路由条目,向BGP协议中进行宣告;实际保活TCP会话;自动汇总规则与正常BGP协议邻居共享的路由,或在BGP协议通过network宣告命令产生的路由条目无关;
2023-08-15 23:07:21
51
原创 路由策略实验
2.解决3环回的3.3.3.3/32与3.3.3.0/24的占用路由表问题建议直接全改为24掩码即可或者改为32为掩码但需要断开接口来终止幽灵路由的传播(导致原因180s的存活时间导致幽灵路由传递一圈后依旧保活)1.解决7环回发布导致双点重发布的其中一点刷新另外一点,利用"瑞士军刀"route-policy来抓取流量将其优先级改为大于OSPF的重发布的150优先级即可(cisco的EIGRP没有该问题)
2023-08-13 23:10:12
69
1
原创 BGP1实验
R4和R5之间有悖论5.5.5.5的环回用于建邻所以在R4上不能优(CISCO可以)协议可控性高所以配置量比较高在AS内部传播时需要手动更改下一跳地址。
2023-08-10 23:14:03
66
1
原创 三次握手四次断开
第一次断开:主动关闭方会发送一个包,用来关闭主动方到被动关闭方的数据传送,也就是主动关闭方告诉被动关闭方:我已经不会再给你发数据了(当然,在这个包之前发送出去的数据,如果没有收到对应的确认字符确认报文,主动关闭方依然会重发这些数据),但主动关闭方还可以接收数据。第二次握手:服务器收到syn包,必须确认客户端的SYN(ack=j+1),同时自己也发送一个SYN包(seq=k),即SYN+ACK包,此时服务器进入SYN_RECV状态。主动方发送ack报文,并置发送序号为u+1,在确认序号为w+1。
2023-08-03 21:46:00
51
原创 静态路由综合实验
R6telnetR5的公有IP地址时,实际登陆到R1上8-R4与R5正常通过1000链路,故障时通过100兆链路;R3下的两台PC通过DHCP自动获取IP地址。R1-R5均可访问R6的环回。R1-R6(ip及路由)
2023-08-03 20:19:59
64
原创 HCIA第一次作业
1:PC1----PC4之间能互相通信2:Client1能通过网址访问Server1上的内容利用Server2充当DNS(域名解析服务器)将Server1的IP地址保存在Server2上当Client1访问Server1时先访问DNS服务器拿到Server1IP地址后访问Server1.先将路由器进行配置(在后面填写网关是能方便一些) PC1-PC4对应配置目前为止PC1---PC4之间已经能够进行全网通接下来进行服务器相关配置Server1做为网站服务器的相关配置 Server2做为DNS服务器的相关配置
2023-07-19 22:13:21
112
原创 HCIA学习笔记
2022-12-29ISO将OSI模型分为上三层管理层(会话层 表示层 应用层)和下四层数据层(传输层 网络层 数据链和物理层)上三层应用层规定接收数据的协议如HTTP 、DHCP、DNS、SMTP 等表示层将各种逻辑语言(如 JAVA python 等)转换成计算机能够读懂的机器语言会话层管理通信,针对传输的每一种数据建立(管理:建立、维持、织止)一条会话虚链接下四层传输层定义数据的传输方式,以及定义用于在数据局面区分丌同流量。 1.区分流量: 通过传输局端口号迚行区分
2022-12-29 21:17:44
65
原创 python循环浅谈
今天我们来谈一下python中的for与while两种循首先for循环需要知道循环条件,语法为 for 条件:下行缩进。当满足条件时就会进入循环而对于while循环来说是否知道条件就不是那么重要了,因为while循环可以在未知条件的情况下运行。while循环在知道条件的语法与for循环相同在此就不再赘述。当while循环不知道条件时将条件的位置用True来替代进行“死循环”,在代码中需要加入brake来中断运行若没加则会导致循环不能结束同样也可加入continue继续进行下一结构...
2022-05-12 19:39:33
185
原创 动画相关设置
1. 什么是过滤?概念:就是指元素从一个状态变为另一个状态的过程。2. 如何实现过渡?通过transition 属性来指定,它的语法格式为:transition: 过渡属性 持续时间 运动曲线 延迟时间;3. 对于过渡而言,我们可以使用 transition 来简写,也可以把这个属性分开。- transition-property:指定要用于过渡的属性名称,如:width、height、background、......- transition-duration:过渡持续时间,单位是秒。.
2021-12-16 19:09:59
274
原创 表格相关操作
1>背景颜色样式设置(其中的颜色设置在 background-color后直接输颜色可以输#cccccc也可还有rgb以及rgba的特殊方式其中 rgb()中需要写数字,数字的范围在0~255之间,值越小颜色越深rgba()中最后一个值表示透明度,范围在0~1之间,0表示完全透明,1表示完全不透明)如: .box{ width: 100px; height: 100px; backgroun...
2021-12-10 16:55:09
643
原创 部分选择器
1)交集选择器(对同时拥有选择器中的内容进行选择)如:<style> div.box { } </style>就是对同时拥有div和box的内容进行选择。2)并集选择器(只要含有就对其选中【可以有多个但必须用英文的逗号隔开】如:<style>div,.box{ }</style>就是对拥有div与box的内容进行选中。3)相邻兄弟选择器(用于完成选择与某标签相邻的某标签)如:<style>div + p {}<...
2021-12-08 23:54:38
151
原创 学习HTML有感
h 标签有 6 个,分别为:h(1-6)h标签来说,它没有属性,只有标签名,值写在标签的中间。h6最小,h1最大。p标签是段落标签,一个 p 标签会独占一行。p标签可以嵌套的,成对即可。hr标签会在页面中输出一条直线。一般用于分隔使用。hr标签的属性有如下:1. width:用于指定横线的宽度。单位都是像素。不推荐使用,因为这个属性已经被废弃了。2. size:用于指定横线的粗细。单位都是像素3. align:用于指定横线的位置,有 3 个值:1)left:显示在左边2)center:显示
2021-12-03 10:04:10
1907
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人