自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 网关位于核心交换机的双网段互通实验

实验要求:不同网段的网关必须部署在核心交换机上,不使用路由协议,仅通过vlan保证网络互通。

2024-11-20 15:16:51 1068

原创 网安学习日志(通过数据库提权)

想要进行数据库的提权首先要满足两个条件:1.获取目标数据库的最高权限的账号以及密码;2.目标数据库没有进行目录限制,也就是我们得有读写权限,如下图所圈位置应为空;在获得目标数据库权限之后,我们可以通过其漏洞进行相应操作来提权以获得目标的命令执行权限进而控制目标。

2024-06-08 23:23:35 1086

原创 网安学习日志-CSRF漏洞(下篇)

CSRF是跨站请求伪造,存在巨大的危害,但在实际情况中,不会有人这么傻去点击那么多不良网站,而且验证方法也可以多样化,比如加个验证码,人脸识别等,所以本次实验重点在熟悉漏洞所存在的位置以及预防的方法(~ ̄▽ ̄)~。

2024-06-02 21:35:43 836

原创 网安学习日志-CSRF漏洞(上篇)

CSRF(Cross-site request forgery)简称:跨站请求伪造,存在巨大的危害性。在 CSRF 的 攻击场景中,攻击者会伪造一个请求(这个请求一般是一个链接),然后欺骗目标用户进行点 击,用户一旦点击了这个请求,整个攻击就完成了,所以 CSRF 攻击也称为 one-click attack。

2024-05-31 22:45:51 1124 1

原创 网安学习日志(linux提权)

Linux系统利用脏牛漏洞提权

2024-05-29 17:13:05 865

原创 4.12网安学习日志(sql注入)中篇

这个实验还是挺有趣的,从一开始的一无所有到后面的逐步深入获取信息,让人有一种莫名的成就感(❁´◡`❁)。

2024-04-12 16:47:04 1300 1

原创 4.11网安学习日志(sql注入)上篇

sql注入攻击

2024-04-11 17:34:25 903 1

原创 网安学习日志4.9(XXE漏洞)

xxe漏洞复现

2024-04-09 17:26:25 1139 2

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除