自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 收藏
  • 关注

原创 毕业实习-第九次作业

1.安装CS,写安装步骤2.总结用户组和用户、windows信息搜集命令3.总结手工提权思路,拿土豆提权4.用CS插件提权,提虚拟机或本地都行5.MSF提权6.总结内存溢出、手工提权思路。

2024-09-07 04:00:00 559

原创 毕业实习-第八次作业

1.在vps安装docker和docker-compose2.上课涉及的vulhub中的漏洞,全部复现,同时说明漏洞成因3.总结RCE漏洞的原理和利用条件及解决方案。

2024-09-07 03:45:00 934

原创 毕业实习-第七次作业

说明:在文件选择阶段,通过JavaScript(JS)对文件类型进行初步校验,减少后端处理压力。具体做法使用标签的accept属性限制用户只能选择特定类型的文件。编写JS函数,在文件选择后通过文件扩展名或MIME类型(file.type)进行校验。对于更严格的校验,可以读取文件的前几个字节(文件签名)来判断文件类型。脚本语言一句话木马示例备注PHP?常用的PHP一句话木马,通过POST请求执行任意PHP代码ASPASP环境下的一句话木马,执行通过请求传递的cmd参数ASPX%>

2024-09-07 03:30:00 1211

原创 毕业实习-第六次作业

常用伪协议描述在SSRF漏洞利用中的作用file://用于访问本地计算机中的文件读取敏感文件:攻击者可以构造包含file协议的URL,通过服务器读取本地敏感文件,如(Linux系统上的用户账户信息文件)或(Windows系统上的配置文件)等。dict://用于查询字典服务探测内网主机和端口:通过构造包含dict协议的URL,攻击者可以探测内网主机的开放端口和获取服务的指纹信息,甚至在某些情况下执行命令(如Redis未设密码时)。ftp://

2024-09-03 07:59:48 1228

原创 毕业实习-第五次作业

总结了SQL注入原理、SQL注入常用函数及含义,SQL注入防御手段,SQL注入常用绕过waf的方法,sqli-labs通关前5关的解题步骤,总结SQLi的手工注入的步骤,使用sqlmap通过或验证第六关

2024-08-31 13:02:02 1955

原创 毕业实习-第四次作业

并释放当前标签的token。当解析器处于“数据状态(Data state)”时,它会继续解析,每当发现⼀个完整的标签,就会释放出⼀个token。这里有三种情况可以容纳字符实体,“

2024-08-30 13:30:00 2283

原创 毕业实习-第三次作业

1.安装xray 实现对皮卡丘靶场的主动和被动扫描(需要输出扫描报告)2.安装goby,实现对皮卡丘靶场的扫描,无法安装的同学可以安装windows虚拟机,在虚拟机中进行操作3.实现xray和burpsuite联动扫描4.说明两者联动扫描流量代理后流量走向,即上层代理服务器的工作原理。

2024-08-30 13:15:00 2433

原创 毕业实习-第二次作业

Nmap是一款强大的网络扫描和安全审计工具,它能够通过发送精心设计的网络数据包来探测目标主机上开放的端口、服务版本、操作系统类型等信息,帮助用户发现潜在的安全漏洞和弱点。Dirmap是一款用于网络安全的目录探测工具,它通过自动化地发送HTTP请求并分析响应来发现Web服务器上的隐藏目录和敏感文件,帮助安全研究人员和渗透测试人员识别潜在的安全漏洞。(内容分发网络) 是一组分布在各个地区的服务器,这些服务器存储着数据的副本,能够根据用户距离最近的服务器来满足数据请求。:为什么dirmap每次扫描条数不一样?

2024-08-30 13:00:00 1041

原创 关于MySQL的“特殊查询”会查到“所有数据”问题的解读

这是因为在mysql中,字符串与数值的'+'运算,首先会尝试将字符串转化为数值,在进行相加,但如果字符串的前面并不是以数字开头,则会直接转化为0,上述特殊查询语句相当于。实际上,直接查这个表的时候,还有其他数据,但通过这种“特殊查询”没有查到。

2024-08-30 11:32:37 783

原创 毕业实习-第一次作业

动态域名解析服务通过定期更新域名与当前公网IP地址的映射关系,使得用户可以通过一个固定的域名来访问内网中的服务,而无需关心IP地址的变化。它通过在两台或多台设备间建立直接的虚拟连接,利用NAT穿透(如STUN、TURN、ICE等协议)和端口转发技术,绕过网络地址转换的限制,使得内网设备能够发现并穿越防火墙及NAT设备,实现点对点的数据传输与资源共享。可见验证码是一直正确的,说明服务器对验证码的验证有漏洞,则可以直接使用第一关的破解方法,完。点击start attack开始爆破。编辑payloads集合。

2024-08-27 22:22:25 419

原创 简单理解-红黑树的插入与删除(图文理解)

结合图文,简单理解红黑树插入与删除的流程步骤

2024-08-27 14:23:21 871 2

原创 文件上传漏洞从pikachu靶机搭建到实例演示——课程报告

有关文件上传漏洞的靶机环境配置和部分实例演示

2023-10-18 00:25:10 244 2

原创 密码学的简单实现:求椭圆曲线上的点 | 平方剩余的点 | ECC加密解密 的python实现

简单实现:密码学求椭圆曲线上的点 | 平方剩余的点 | ECC加密解密 python实现

2023-05-24 14:48:47 871 2

原创 nonebot2小插件-查看自己在世上的存活时间(较精确)

nonebot2小插件-查看自己在世上的存活时间(较精确)

2022-06-12 10:41:37 269 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除