自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(22)
  • 收藏
  • 关注

原创 hack the box靶场练习之bashed

hack the box靶场练习之bashed

2023-02-06 15:31:24 344

原创 hack the box靶场练习之shocker

hackthebox之shocker

2023-02-02 17:59:40 339

原创 Hack The Box靶场练习之Lame

HTB-----Lame

2023-01-31 18:25:31 974

原创 dvwa最新安装教程

dvwa安装

2022-10-19 10:36:04 1460

原创 CVE-2022-33891漏洞原理、环境搭建和复现

CVE-2022-33891漏洞原理、环境搭建和复现

2022-07-25 12:59:44 9166

原创 kali安装部署vulhub

kali部署docker和vulhub

2022-04-30 15:58:39 3803

转载 常见waf拦截页面

常见waf拦截页面

2022-04-19 23:28:46 1543

原创 pikachu通关笔记(十三)

xxe

2022-04-05 12:47:18 2458

原创 pikachu通关笔记(十二)

反序列化

2022-04-04 16:20:51 115

原创 pikachu通关笔记(十一)

敏感信息泄露

2022-04-02 13:01:27 3756

原创 pikachu通关笔记(十)

目录遍历

2022-04-02 12:51:19 2396

原创 pikachu通关笔记(九)

越权

2022-04-01 12:48:22 864

原创 pikachu通关笔记(八)

文件上传

2022-03-30 14:04:17 372

原创 pikachu通关笔记(七)

任意文件下载

2022-03-29 10:03:54 143

原创 pikachu通关笔记(六)

文件包含

2022-03-29 09:14:41 135

原创 pikachu靶场通关笔记(五)

RCE

2022-03-26 09:00:19 486

原创 pikachu通关笔记(四)

sql注入

2022-03-25 19:57:29 2370

原创 pikachu通关笔记(三)

CSRF

2022-03-23 22:19:47 149

原创 pikachu通关笔记(二)

XSS概述XSS是指恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。分类反射型XSS最普遍的类型。用户访问服务器-跨站链接-返回跨站代码存储型XSS攻击代码存储在服务端(数据库)dom型XSS基于DOM的XSS漏洞是指受害者端的网页脚本在修改本地页面DOM环境时未进行合理的处置,而使得攻击脚本被执行。在整个攻击过程中,服务器响应的页面并没有发生变化,引起客户端脚本执行结

2022-03-22 19:48:27 375

原创 pikachu通关笔记(一):

暴力破解模块由于burp无法抓取本地数据包,所以我们需要将127.0.0.1修改为我们本地的ip:

2022-03-20 19:31:04 775 4

原创 burp抓取https数据包:

https简述:HTTPS (全称:Hyper Text Transfer Protocol over SecureSocket Layer),是以安全为目标的 HTTP 通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性[1]。HTTPS 在HTTP 的基础下加入ssl,HTTPS 的安全基础是 SSL,因此加密的详细内容就需要 SSL。 HTTPS 存在不同于 HTTP 的默认端口及一个加密/身份验证层(在 HTTP与tcp之间)。这个系统提供了身份验证与加密通讯方法。...

2022-03-20 12:39:31 11017

原创 pikachu安装

简介:Pikachu是一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞。这个平台使用php搭建,需要php环境和mysql数据库支持,我们可以使用phpstudy集成环境。与dvwa相比,Pikachu的每类漏洞根据不同的情况分别设计了不同的子类,同时,为了让这些漏洞变的有意思一些,在Pikachu平台上为每个漏洞都设计了一些小的场景,点击漏洞页面右上角的"提示"可以查看到帮助信息。下载: 源码地址:https://github.com/zhuif...

2022-03-20 12:12:11 4011

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除