- 博客(33)
- 收藏
- 关注
原创 web前端第一次作业
5.省份为下拉框,名称为 province,选项的键-值对为 Key:陕西省,value:shaanxi;6.自我介绍为多行文本框,名称为 intro,宽 25,高5,默认值为“这个家伙什么也没留下”1.用户名为文本框,名称为 UserName,长度为 15,最大字符数为 20。2.密码为密码框,名称为 UserPass,长度为 15,最大字符数为 20。3.性别为两个单选按钮,名称为 sex,值分别为男和女,男默认选中。7.提交按钮,名称为“send”,标签为“提交”9.参照图使用表格定位表单。
2025-08-01 12:16:51
213
原创 使用trae-cn生成一个简单的网页
html lang="en"> 其中 lang 属性表示当前页面是一个 “英语页面”(有些浏览器会根据此处的声明提示是否进行自动翻译);name="viewport" 其中 viewport 指的是设备的屏幕上能用来显示我们的网页的那一块区域;DOCTYPE html> 称为 DTD (文档类型定义),描述当前的文件是一个 HTML5 的文件;<meta charset="UTF-8"> 描述页面的字符编码方式,没有这一行可能会导致中文乱码;body标签中写的是页面上显示的内容;
2025-07-21 14:15:37
437
原创 XSS-labs 1-8关
使用PHPStudy部署:Burp Suite(抓包)下载 xss-labs,并解压后放到 phpstudy_pro 的 WWW 目录下,重命名为 xss-labs之后访问:GET参数name未过滤直接输出到HTMLGET:服务端未转义用户输入,直接拼接至<h2>标签中:输入框的alue属性未过滤,但<h2>内容被转义:闭合value的双引导,利用未过滤的输入点注入脚本查看源代码:<和>被转义,但单引号未过滤:通过onfocus事件在输入框获得焦点时触发脚本。
2025-07-16 14:16:29
562
原创 bp使用爆破模块破解pikachu的登陆密码
三.拦截成功后发给Intruder也就是暴力破解模块 点击右键选择或者快捷键一键发送(ctrl+i)四.找到密码的位置,选中并点击添加payload。二.输入账号密码发送请求,并使用bp进行拦截。六. 找到与其他长度不同的一个密码(正确密码)五. 添加已经存在的密码字典并开始爆破。一.打开pikachu并打开bp。
2025-07-12 17:10:17
220
原创 msf复现永恒之蓝
一.应用永恒之蓝的漏洞模块MSF(msfconsole)二.应用永恒之蓝的漏洞模块MSF(msfconsole)上图可以看到我们需要设置RHOSTS的ip地址。RHOSTS需要设置目标主机的ip地址。四.使用永恒之蓝的模块。
2025-07-12 13:22:00
150
原创 小皮面板搭建pilachu靶场
注:如果小皮面板的MySQL不能启动或者打开了几秒又关闭则需要将本机的MySQL先关闭后再重新启动小皮面板的MySQL(在任务管理器中搜索“MySQL”并关闭)打开文件D:\RHCE\phpstudy\phpstudy_pro\WWW\pikachu\pkxss\inc 进行DBPW修改。打开文件D:\RHCE\phpstudy\phpstudy_pro\WWW\pikachu\inc进行DBPW修改。使用本机ip地址+\pikachu就能访问搭建成的pikachu靶场了。
2025-07-12 03:08:25
221
原创 docker的搭建
7.在 /etc/systemd/system/docker.service.d/http-proxy.conf文件下设置 Docker 代理。如果不成功,有两种办法(换国内的镜像或者外网)2.检查docker有无正常启动。5.查看nginx镜像。1.安装docker。
2025-07-12 02:13:48
202
原创 防火墙带宽管理
3、部门A中的销售组的Email、ERP业务下行最小带宽不低于20M 分析:需求之间存在父子关系 A部门带宽通道---最大60M 部门A销售组带宽通道最大30M 部门A销售组Email业务带宽通道---最小20M。1、将从ISP购买的100M带宽进行划分 上网高峰期(工作日下午3点-6点),上网用户下行带宽60M(U-T),外用用户下行带宽40M(D-U)运营商--->流量套餐--->对中小企业500G/月,超出部分,额外计费,1G/100元。2、牛马--->4h/日,流量500M/日。
2025-03-06 17:50:43
782
原创 防火墙虚拟系统实验
2、财务部禁止访问Internet,研发部门只有部分员工可以访问Internet,行政部门全部可以访问互联网。1、只存在一个公网IP地址,公司内网所有部门都需要借用同一个接口访问外网。1、由根系统管理员创建虚拟系统abc并且为其分配资源以及配置管理员。3、由abc三个虚拟系统各自完成IP、路由、安全策略配置。2、根系统管理员为内网用户创建安全策略和NAT策略。3、为三个部门的虚拟系统分配相同的资源类。在vsysb配置如下。在vsysc配置如下。安全策略和nat策略。
2025-03-05 15:43:14
340
原创 双机热备旁挂组网实验
1、SW3的流量正常情况下:SW1_VRF-->FW1--->SW1_Public--->R5故障情况下:SW2_VRF-->FW2--->SW2_Public--->R62、SW4的流量正常情况下:SW2_VRF-->FW2--->SW2_Public--->R6故障情况下:SW1_VRF-->FW1--->SW1_Public--->R53、交换网络负载均衡。
2025-02-28 17:09:29
990
原创 防火墙安全策略配置实验
2.办公区PC在工作日时间(周一至周五,早8到晚6)可以正常访问OA Server,其他时间不允许。5.特例:生产区PC3可以在每周一早10到11访问Web Server,用来更新企业最新产品信息。5.特例:生产区PC3可以在每周一早10到11访问Web Server,用来更新企业最新产品信息。4.生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server。4.生产区PC可以在任意时刻访问OA Server,但是不能访问Web Server。1.VLAN 2属于办公区;
2025-02-05 12:20:12
424
原创 项目:使用LNMP搭建私有云存储
11.上传cpolar-stable-linux-amd64.zip软件压缩包并解压缩。4.重新连接一个xshell,使用xftp将上传到Linux的根目录。9.修改配置文件(修改server_name和root里面的内容)复制http://7065a2a4.r12.cpolar.top。5.解压缩nextcloud-25.0.1.zip软件压缩包。10.打开浏览器,通过ip192.168.245.129访问。二.cpolar内网穿透——cpolar的域名的信任。3.搭建LNMP环境。
2024-11-09 02:15:51
207
原创 RHCE第一次作业
5.30代表半点,8-18/2表示早上8点到下午18点之间每隔2小时执行脚本。4.每隔6小时,相当于6,12,18,24点半执行脚本。9.每天18点到23点之间,且每隔30分钟执行一次。7.每月1和10号凌晨4点45执行脚本。8.每周六和周日凌晨1点10分执行命令。3.每天凌晨3点半和12点半执行脚本。6.每天晚上9点30重启nginx。10.每隔一小时执行一次。
2024-10-23 00:03:47
242
原创 路由策略实验
更改R3环回接口类型为broadcast。优化24.0.0.0 24 拓扑。优化23.0.0.0 24拓扑。在R2.R3中进行双向重发布。优化3.3.3.0 24拓扑。在OSPF中调用路由策略。R4路由表优化方法同上。
2024-07-17 11:06:16
319
原创 OSPF综合实验
1,R4为ISP,其上只能配置IP地址;R4与其他所有直连设备间均使用公有IP2,R3-R5/6/7为MGRE环境,R3为中心站点;3,整个OSPF环境IP基于172.16.0.0/16划分;4,所有设备均可访问R4的环回;5,减少LSA的更新量,加快收敛,保障更新安全;6,全网可达172.16.0.0 16 --借位 3172.16.0.0 19---骨干 0---24/25/26area 0172.16.0.0 24--骨干链路(P2P骨干)/30。
2024-07-14 22:21:15
601
原创 HCIP上课笔记
数据转换---目标抽象语言---二进制---电信号应用程序--接收参数和指令----编码:接受传递给计算机指令参数最终转换为二进制对于整个互联网而言指定了统一的标准----OSI/RM参考模型核心:分层应用层----提供人机交互的窗口表示层---编码---转换数据为二进制:加密解密,压缩解压缩,编码转码等:编码格式的统一会话层:建立维护和断开一次PC到服务器之间的逻辑通道传输层---实现端到端的传输:应用到应用之间的传输端口号:SPORT DPORT。
2024-07-10 23:08:04
799
原创 rip环境下MGRE实验
1.R5为ISP,只能进行IP地址配置;其所有地址均为公有IP地址。3.R1/R2/R3构建一个MGRE环境,R1为中心站点;2.R1和R5间使用PPP的PAP认证,R5为主认证方;R2与R5之间使用PPP的chap认证,R5为主认证方;5.所有PC设置私有IP为源IP,可以访问R5环回。4.整个私有网络基于RIP全网可达。R3与R5之间使用HDLC封装。R1、R4间为点到点的GRE。
2024-07-08 00:36:57
320
原创 RHCSA练习2
5.搜索 tmp 目录下,不是以 a 开头,并且大小超过100M的文件。5.搜索 tmp 目录下,不是以 a 开头,并且大小超过100M的文件。2.搜索tmp目录下所属组group1,所属主user1的文件。2.搜索tmp目录下所属组group1,所属主user1的文件。1.查找 /tmp 目录下名字为 aming开头的所有文件。1.查找 /tmp 目录下名字为 aming开头的所有文件。4.搜索tmp目录下以 a 开头并且以 c 结尾的文件。4.搜索tmp目录下以 a 开头并且以 c 结尾的文件。
2024-01-28 22:51:56
284
原创 RHCSA练习
3.将/tmp下的passwd、group、gshadow移动到Container中。3.将/tmp下的passwd、group、gshadow移动到Container中。1.拷贝etc下面的passwd、group、gshadow到/tmp目录下。1.拷贝etc下面的passwd、group、gshadow到/tmp目录下。4.将passwd、group、gshadow重命名为1、2、3。4.将passwd、group、gshadow重命名为1、2、3。6.将1,2,3中的内容合并为一个新文件叫4。
2024-01-25 01:59:13
731
原创 MySQL多表查询练习题
1.查询student表的所有记录2.查询student表的第2条到4条记录3.从student表查询所有学生的学号(id)、姓名(name)和院系(department)的信息4.从student表中查询计算机系和英语系的学生的信息5.从student表中查询年龄18~22岁的学生信息6.从student表中查询每个院系有多少人7.从score表中查询每个科目的最高分8.查询李四的考试科目(c_name)和考试成绩(grade)9.用连接的方式查询所有学生的信息和考试信息。
2024-01-16 11:36:45
432
1
原创 MySQL单表查询---职工信息
INSERT INTO `worker` (`部门号`, `职工号`, `工作时间`, `工资`, `政治面貌`, `姓名`, `出生。INSERT INTO `worker` (`部门号`, `职工号`, `工作时间`, `工资`, `政治面貌`, `姓名`, `出生。INSERT INTO `worker` (`部门号`, `职工号`, `工作时间`, `工资`, `政治面貌`, `姓名`, `出生。
2024-01-14 23:10:07
2855
1
原创 创建英雄表+MySQI安装+环境变量配置
C:\Program Files\MySQL\MySQL Server 8.0\bin(mysql的安装路径bin目录)使用win+r打开运行窗口,输入cmd,点击确定,进入PowerShell窗口。在系统变量中,找到Path,单击后,点击“编辑”,添加以下内容。安装完成单击next进入下一步。2.4点击"Download"2.5选择"Full"
2024-01-13 15:54:19
805
1
原创 HCIA(华为认证助理网络工程师)
网络是由网络连接设备通过传输介质将网络终端设备连接起来进行信息传递和资源共享的平台。0位特殊端口号,保留使用---在网络编程中使用,代表所有端口号。LLC--逻辑链路控制子层--为上层服务提供FCS校验。服务器:一台安装了服务器操作系统的电脑(计算机)数据库 Oracle认证 mysql。2.提供可靠的传输--TCP、UDP、TCP。-----通过人机交互来实现各种各样的服务。https:安全的超文本传输协议 443。传输控制协议--面向连接的可靠传输协议。路由交换---datacom数据通信。
2023-12-05 16:49:38
449
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅