自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 【土木人自学网安Day6】shell及多种获取shell的方式

主要介绍:shell的基本概念,各类获取shell的工具,获取shell的payload生成器使用,获取加密shell免杀的方法、shell稳定化的办法......

2024-03-11 16:36:29 2310

原创 【土木人自学网安Day5】哈希密码简单介绍及哈希破解

哈希密码简单介绍及哈希破解

2024-03-05 10:41:21 900

原创 【土木人自学网安Day4】靶场Pickle Rick

发现还是没有内容,这时只有考虑提权进入root文件夹看看有没有线索,提权操作有两种思路,第一个是使用sudo+命令,可以达到root用户的权限,第二个是自身变成root用户,这里先尝试下是否可以用sudo命令以及可以使用sudo命令的范围,可通过sudo -l查看。这时查看一下还有什么命令能使用,这里先试用which ls 查看我们的ls命令所在的位置,发现为/bin/ls ,下一步我们使用cd /bin && ls 结合命令查看/bin下有哪些还能使用的命令。成功拿到第二个线索,也获得了flag。

2024-02-29 16:08:04 476

原创 【土木人自学网安Day3】文件上传漏洞介绍与绕过的简单应用

文件上传漏洞介绍与绕过的简单应用

2024-02-29 09:54:50 1051

原创 Apache、Nginx支持什么后端语言?

apache和nginx本身只支持html语言,但是apache可以通过插件或模块实现支持不同的后端语言,而nginx可以通过不同的应用服务器实现支持不同的语言。具体来说可以类比为apache和nginx是一辆卡车,卡车想装水,但是卡车本身不能装水,需要有一个桶才能装水,而这里的水表示java,桶表示tomcat。Apache Web服务器本身不直接支持特定的编程语言,但它可以通过使用适当的模块来支持多种语言。通过Apache的反向代理或其他方法将请求转发给这些服务器。

2024-02-29 09:24:28 584

原创 如何查看linux系统命令所在位置?如何设置环境变量启动?

只需将安装软件的启动文件软链接至/usr/local/bin/路径下即可。启动时在终端任何路径下键入matlab即可启动。使用which可查看,如which ls。和pycharm指令如下。

2024-02-28 10:58:32 427

原创 Poison Null Byte

绕过指定文件类型下载、文件上传类型限制。)作为一个字符串的结尾标志,不会被解析。

2024-02-01 09:32:42 431 1

原创 【土木人自学网安Day2】OWASP TOP10简单介绍及应用

【土木人自学网安Day2】OWASP TOP10简单介绍及应用

2024-01-25 12:32:29 1974

原创 【土木人自学网安Day1】基础通信及传输协议的利用

【土木人自学网安Day1】基础通信及传输协议的利用

2024-01-22 10:27:51 1915

原创 linux中有哪些常见的默认shell?(etc/passwd中的默认shell常见的有哪几种?)

linux中有哪些常见的默认shell?(etc/passwd中的默认shell常见的有哪几种?)

2024-01-17 14:54:52 944 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除