- 博客(39)
- 收藏
- 关注
原创 V2board缓存投毒漏洞复现
缓存投毒(Cache poisoning),通常也称为域名系统投毒(domain name system poisoning),或DNS缓存投毒(DNS cache poisoning)。它是利用虚假Internet地址替换掉域名系统表中的地址,进而制造破坏。当网络用户在带有该虚假地址的页面中进行搜寻,以访问某链接时,网页浏览器由于受到该虚假条目的影响而打开了不同的网页链接。在这种情况下,蠕虫、木马、浏览器劫持等恶意软件就可能会被下载到本地用户的电脑上。------百度。
2023-08-18 03:12:52
1805
原创 速学正则表达式
正则表达式,又称规则表达式。(英语:Regular Expression,在代码中常简写为regex、regexp或RE),计算机科学的一个概念。正则表达式通常被用来检索、替换那些符合某个模式(规则)的文本———————————————by百度正则表达式是范围很广,正则表达式可以用来检索、替换那些符合某个模式(规则)的文本;可以通过一些设定的规则来匹配一些字符串,是一个强大的字符串匹配工具。下面是在线匹配工具:1 http://www.regexpal.com/2 http://rubu
2023-01-05 13:17:30
120
原创 shodan常用命令
简介 虽然目前人们都认为谷歌是最强劲的搜索引擎,但Shodan才是互联网上最可怕的搜索引擎。与谷歌不同的是,Shodan不是在网上搜索网址,而是直接进入互联网的背后通道。Shodan可以说是一款“黑暗”谷歌,一刻不停的在寻找着所有和互联网关联的服务器、摄像头、打印机、路由器等等。每个月Shodan都会在大约5亿个服务器上日夜不停地搜集信息。Shodan所搜集到的信息是极其惊人的。凡是链接到互联网的红绿灯、安全摄像头、家庭自动化设备以及加热系统等等都会被轻易的搜索到。Shodan的使用者曾发现
2022-08-23 23:02:49
797
原创 setookit用法
一、简介 Kali Linux是基于Debian的Linux发行版, 设计用于数字取证操作系统。每一季度更新一次。由Offensive Security Ltd维护和资助。最先由Offensive Security的Mati Aharoni和Devon Kearns通过重写BackTrack来完成,BackTrack是他们之前写的用于取证的Linux发行版 。Kali Linux预装了许多渗透测试软件,包括nmap 、Wireshark 、John the Ripper,以及Aircrack-ng.[
2022-08-23 13:44:08
813
原创 linux基础命令(一)
一、要求二、操作①首先查看时区,输入 timedatectl status发现时区为美国,退出进行修改timedatectl set-timezone Asia/Shanghai //修改为中国上海时区② 按照系统时间按照年月日格式显示并将结果写入time文件touch time //建立time文件用ll命令查看是否建立成功随后输入clock,它是以年月日时分秒的格式显示随后利用定向符“&...
2022-08-01 09:37:57
277
原创 什么是路由
上文说到dhcp下放地址池,以及排除或者绑定指定地址。一、路由 路由是指导报文转发的路径信息,通过路由可以确认转发IP报文的路径。 路由设备是依据路由转发报文到目的网段的网络设备,最常见的路由设备:路由器。 路由设备维护着一张路由表,保存着路由信息。路由中包含以下信息: 目的网络:标识目的网段 掩码:与目的地址共同标识一个网段 出接口:数据包被路由后离开本路由器的接口 下一跳:路由器转发到达目的网段的数据包所使用的下一跳地址 这些信息标识了目的网段、明确了转发IP报文的路径。二、路由获...
2022-07-22 16:57:49
6907
原创 利用DHCP池下放IP地址以及设备加密
一、拓扑结构图二、要求1.给设备加密admin给予最高权限guest最低权限2.利用DHCP池分别下放IP地址三、代码1.设备加密[Huawei]sys r1 [r1]user-interface console 0 //进入接口[r1-ui-console0]q[r1]aaa //3a认证[r1-aaa]local-user admin privilege level 15 password cipher 123 //admi...
2022-07-19 01:15:01
446
空空如也
腾讯云从业者认证考试
2022-12-23
TA创建的收藏夹 TA关注的收藏夹
TA关注的人