- 博客(6)
- 收藏
- 关注
原创 社会工程学工具
社会工程学是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗等危害手段取得自身利益的手法,是通过研究受害者心理,并以此诱使受害者做出配合,从而达到自身目的的方法。(1)菜单:(1)Social-Engineering Attacks(社会工程学攻击)(2)Penetration Testing (Fast-Track)(渗透测试)(3)Third Party Modules(第三方模块)
2025-04-30 11:53:16
506
原创 sql注入原理和sqli-labs实验环境搭建
SQL是操作数据库数据的结构化查询语言,网页的应用数据和后台数据库中的数据进行交互时会采 用SQL。而SQL注入是将Web页面的原URL、表单域或数据包输入的参数,修改拼接成SQL语句,传递给 Web服务器,进而传给数据库服务器以执行数据库命令。如Web应用程序的开发人员对用户所输入的数 据或cookie等内容不进行过滤或验证(即存在注入点)就直接传输给数据库,就可能导致拼接的SQL被执 行,获取对数据库的信息以及提权,发生SQL注入攻击。SQLI-LABS 是一个学习 SQL 注入的实验平台。
2024-12-17 14:53:47
1382
原创 PKI与证书服务
(注:若打不开网站,请安装并配置:证书颁发机构WEB注册 角色;15.证书申请资料填写(为网站www.abc.com申请。2.选择证书注册WEB服务,系统会自动选择安装IIS。13.申请程序位置(为网站www.abc.com申请。14.开始证书申请(为网站www.abc.com申请。12.证书申请(为网站www.abc.com申请)10. 管理证书颁发机构,熟悉证书颁发机构控制台。16.生成证书申请文件(未要求截图的参数选择默认。9.继续配置证书注册服务。19.使用编码文件申请。7.配置证书注册服务。
2024-12-16 10:02:40
876
原创 【无标题】
此外,不同的Linux发行版可能有不同的命令和工具,上述步骤适用于基于Debian的系统。在Linux系统中,创建用户和组,以及设置用户密码有效期和首次登录强制修改密码,通常需要使用命令行工具。2. 每个部门创建2个用户,如 cw01 cw02,rs01,rs02,sc01,sc02;1. 创建一个公司itcast,3个部门财务(cw),人事(rs),市场(sc) 说明:实际是创建4个组,分别为itcast、cw、rs、sc,没有包含的关系。然后,我们为每个部门创建两个用户,并将他们加入到相应的组中。
2024-06-18 16:32:22
1855
原创 静态路由与默认路由
项目目标:通过浮动静态路由,使PC1与PC2之间的通信使用主链路AR1-AR2-AR3,备份链路AR1-AR4-AR3。项目目标:通过静态路由,使PC1与PC2之间的通信同时使用两条链路AR1-AR2-AR3和AR1-AR4-AR3。项目目标:通过静态默认路由,使PC1与PC2之间的通信使用AR1-AR2-AR3链路。关闭AR1 G0/0/2接口后的IP路由表(以AR1为例)测试直连链路的连通性(以AR1为例,AR1与AR2之间)关闭AR1 G0/0/2接口后的静态路由(以AR1为例)
2024-06-12 20:55:42
1330
原创 RIP协议与如何配置RIP_4路由器
RIP,Routing Information Protocol,路由信息协议RIP采用距离矢量算法来计算路由。RIP有两个版本,RIPv1和RIPv2。RIPv1已经不用,如果使用都是RIPv2。“v”是version 英 [ˈvɜːʃn] 版本的缩写。RIPv2支持无类域间路由和可变长子网掩码。无类域间路由,Classless Inter-Domain Routing, CIDR可变长子网掩码,Variable Length Subnet Mask, VLSMRIP只适用于小型的。
2023-12-14 16:47:39
1956
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人