- 博客(20)
- 收藏
- 关注
原创 xss game靶场练习
反射型XSS,又称非持久型XSS,攻击相对于受害者而言是一次性的,具体表现在受害者点击了含有的恶意JavaScript脚本的url,恶意代码并没有保存在目标网站,而Web应用程序只是不加处理的把该恶意脚本“反射”回受害者的浏览器而使受害者的浏览器执行相应的脚本。所以我们在参数中使用JS语句中的标签,并在标签中的属性里输入alert(1337)提交给浏览器进行执行。由于服务器对用户提交的数据过滤不严,导致浏览器把恶意JS代码返回给服务器执行,实现对客户端攻击的目的。3、对输出内容进行编码或转义。
2024-08-17 23:22:50
401
原创 渗透作业2
其中的concat()函数是将其连成一个字符串,因此不会符合XPATH_string的格式,从而出现格式错误,爆出。通过构造特定的SQL语句,让攻击者想要查询的信息(如数据库名、版本号、用户名等)通过页面面的错误提示回显出来。第一个参数:XML_document是String格式,为XML文档对象的名称,文中为Doc。Web应用程序未关闭数据库报错函数,对于一些SQL语句的错误直接回显在页面上。第三个参数:new_value,String格式,替换查找到的符合条件的数据。
2024-08-12 01:26:16
184
原创 Ubuntu 22.04.1 LTS 编译安装 nginx-1.22.1,Nginx动静分离、压缩、缓存、黑白名单、跨域、高可用、性能优化
Ubuntu 22.04.1 LTS 编译安装 nginx-1.22.1,Nginx动静分离、压缩、缓存、黑白名单、跨域、高可用、性能优化
2024-01-26 20:20:13
892
1
原创 企业网三层架构实验
5.创建SVI和VRRP定义上行链路追踪启用边缘端口功能。4.同MSTP把多个vlan划为同一组,每个组一棵生成树。1.内网IP地址172.16.0.0/16 合理分配。3.VRRP/STP/VLAN/TRUNK均使用。4.所有PC通过DHCP获取IP地址。7.配置缺省和nat,保证全网可达。2.SW1/2之间互为备份。2.创建Trunk通道。3.创建并划分VLAN。6.配置DHCP地址池。5.内网可以访问外网。
2023-08-24 00:07:37
126
1
原创 VLAN实验
3.PC2可以访问4/5/6,PC4不能访问5/6,PC5不能访问PC6。4.所有PC通过DHCP获取ip地址,PC1/3可以访问PC2/4/5/6。1.PC1/3的接口均为access模式,且属于van2,在同一网段。2.PC2/4/5/6的IP地址在同一网段,与PC1/3不在同一网段。
2023-08-23 23:35:47
76
原创 BGP小综合
1.R2-R7每台路由器均存在一个环回接口用于建立邻居,同时还存在一个环回来代表连接用户的接口,最终这些连接用户的接口网络需要可以和R1和R8的环回通讯。2.AS2网段地址172.16.0.0/16 减少路由条目数量。6.有条件的打破IBGP水平分割。3.在AS2区域启动OSPF。7.宣告AS2内部的路由条目。4.修改用户网段的工作方式。
2023-08-16 10:36:33
83
1
原创 双点双向重发布实验
2.R7的环回不在OSPF协议中宣告,而是后期重发布进入。3.解决环路,所有路径选择最优,且存在备份。1.两个协议间进行多点双向重发布。
2023-08-10 23:42:36
59
1
原创 OSPF综合实验
其上只能配置IP地址: R4与其他所有直连设备间使用公有。3、整个OSPF环境IP地址为172.16.0.0/16。2、R3—R5/6/7为MGRE环境,R3为中心站点。5、减少LSA的更新量,加快收敛,保障更新安全。4、所有设备均可访问R4的环回。
2023-08-08 19:39:53
56
原创 OSPF在MGRE上的实验练习
R1,2,3为MGRE的星型拓扑结构,R1为中心站点。私有网段使用OSPF协议互相通讯。R1,4,5为全连MGRE结构。
2023-08-05 23:30:33
46
1
原创 MGRE实验
R2-R4之间为ppp封装,chap认证,R2为主认证方。R2-R3之间为ppp封装,pap认证,R2为主认证方。R1、R2、R3构建MGRE环境,仅R1IP地址固定。
2023-08-03 23:52:26
92
原创 MGRE环境下的OSPF实验
配置R1,R4,R5全连的MGRE结构,先配置全为中心。配置以R1为中心站点的R1,R2,R3的MGRE环境。配置OSPF,保证私网网段互通。配置缺省路由,保证公网通。
2023-04-08 22:28:40
76
1
原创 静态综合实验
为全网可达进行静态配置,为了减少路由条目优先进行缺省路由配置,在r1-r4上配置黑洞路由防止成环。根据需求2、3,对IP地址192.168.1.0/24进行子网划分 ,同时为r1-r6配置IP。根据需求4,为r3配置DHCP。
2023-03-19 13:27:59
78
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人