- 博客(21)
- 收藏
- 关注
原创 XSS-Labs 1-8 关解析与 Python 自动化布尔盲注代码优化(基于二分查找)
XSS(Cross-Site Scripting,跨站脚本攻击)的命名背后有着一段有趣的历史。它最初被称为 CSS,但由于这个缩写与前端领域中负责页面样式的 Cascading Style Sheets(层叠样式表)完全重合,为了避免在技术交流中产生混淆,便将其改称为 XSS。这种命名上的调整,既保留了 “跨站脚本” 的核心含义,又巧妙地与样式表技术区分开来,成为如今网络安全领域中广为人知的术语。。
2025-07-19 09:10:33
509
原创 网络安全实践:从环境搭建到漏洞复现
Docker 是容器,可以部分完全封闭。封闭意味:一个物质(放到容器),另一个物质(放到容器)隔离,容器可以保护里面的物质。docker 只是管理容器,包括LXC。永恒之蓝是一款由美国国家安全局(NSA)开发的网络攻击武器,主要利用微软 Windows 操作系统的SMB 协议(Server Message Block,服务器消息块)漏洞(CVE-2017-0144)进行攻击。
2025-07-12 10:44:26
271
原创 防火墙虚拟系统实验
FW-vsysa-aaa-manager-user-admin@@vsysa]service-type web telnet ssh ----设定登录服务,一般选择ssh和web即可。[FW-vsysa-aaa]manager-user admin@@vsysa -----创建vsysa虚拟系统管理员,@@其固定值,前为用户名,后为虚拟系统名称。[FW-vsysa-aaa-manager-user-admin@@vsysa]quit ----需要退出一步。
2025-03-07 22:08:06
662
原创 防火墙带宽管理实验
需求一:企业组织架构中存在部门A ,部门 A 中存在销售组 1 和研发组 2销售部门---> 业务 Email 、 ERP 服务可以对部门A 中的销售组进行带宽资源细分,保证销售员工的业务服务流量正常转发:1、部门 A 的下行最大带宽不超过 60M2、部门 A 中的销售组下行最大带宽不超过 30M3、 部门 A 中的销售组的可发邮件和数据库 业务下行最小带宽不低于 20M需求分析:需求之间存在父子关系A部门带宽通道 --- 最大 60M部门A 销售组带宽通道最大 30M。
2025-03-07 21:46:51
674
原创 防火墙智能选路+NAT实验
1.配置相应的IP地址2.销售部和运维部没有业务上的往来3.使用多出口场景对NAT进行操作。4.运维部进行访问联通DNS解析时,需要认证。5.采取智能选路,运维部访问百度,只能从百度Web-1来发送,销售部不做要求。
2025-02-21 02:09:36
695
原创 安全策略实验报告
1.创建两个vlan1.需要在交换机LSW1配置分配vlan并且为配置通道2.明确VLAN 2为办公区,VLAN 3为生产区。3.办公区访问OA Server:办公区(VLAN 2)的PC在工作日(周一至周五,早8到晚6)可以正常访问OA Server,其他时间不允许。这是基于时间和区域的访问控制需求,需在防火墙上配置时间段和访问控制策略来实现。4. 办公区访问Web Server:办公区(VLAN 2)PC可以在任意时刻访问Web Server。
2025-02-06 18:43:17
921
原创 搭建lnmp云存储
存储与数据库:选择MySQL/MariaDB,设置数据库用户为nextcloud,密码:123456,数据库名:nextcloud,主机名:localhost。MariaDB [(none)]> exit # 退出。管理员的用户名即密码自定。
2024-11-08 22:55:12
696
原创 所有路由器进行最佳选路
R1R2R3R4[R1]rip 1R2[R2]rip 1[R2]ospf 1R3[R3]ospf 1[r4]rip 1[R4]ospf 1[R2]rip 1[r4]rip 1[r4]ospf 1。
2024-07-18 12:18:46
745
原创 OSPF综合实验
3、对R3、R5、R6、R7设备进行MGRE环境的配置,R3为中心站点,并在这四个路由器上而配置到ISP的缺省路由,实现对边界路由器的私网互通。1、根据实验要求对172.16.0.0/16网段进行子网划分。7、对边界路由器配置NAT协议从而实现可以对公网的访问。2、对各个设备进行IP地址的配置,及环回接口的配置。4、对各个路由器进行配置OSPF协议并进行宣告。5、将域外路由通过重发布实现OSPF内可以互通。6、对需要做特殊区域的区域做特殊区域的配置。
2024-07-13 18:13:23
733
原创 RHCSA
5.搜索 tmp 目录下,不是以 a 开头,并且大小超过100M的文件。2.搜索tmp目录下所属组group1,所属主user1的文件。1.查找 /tmp 目录下名字为 aming开头的所有文件。3.搜索根目录下的 1.txt 2.txt 和 a 目录。4.搜索tmp目录下以 a 开头并且以 c 结尾的文件。
2024-01-29 01:23:02
367
原创 作 业
3.将/tmp下的passwd、group、gshadow移动到Container中。1.拷贝etc下面的passwd、group、gshadow到/tmp目录下。4.将passwd、group、gshadow重命名为1、2、3。2.在tmp目录下创建一个文件夹叫 Container。6.将1,2,3中的内容合并为一个新文件叫4。5.将1中的内容覆盖到2中。
2024-01-25 02:06:05
352
原创 单表查询
6、创建一个只有职工号、姓名和参加工作的新表,名为工作日期表。2、查询所有职工所属部门的部门号,不显示重复的部门号。12、列出所有部门号为2和3的职工号、姓名、党员否。13、将职工表worker中的职工按出生的先后顺序排序。9、列出1960年以前出生的职工的姓名、参加工作日期。8、列出所有姓刘的职工的职工号、姓名和出生日期。14、显示工资最高的前3名职工的职工号和姓名。17、列出总人数大于4的部门号和总人数。5、列出职工的平均工资和总工资。11、列出所有陈姓和李姓的职工姓名。3、求出所有职工的人数。
2024-01-14 20:23:28
427
1
原创 总结作业11.29
端口号:区分进程和服务,0-65535 特殊的端口号的取值 范围1-1023(4.0为特殊端口号,保留使用---在网络编程中使用,代表所有端口号。MAC -媒介访问控制子层 --通过MAC地址来进行物理寻址。LLC -逻辑链路控制子层 --为上层服务提供FCS校验。UDP 用户数据报文协议 --非面向连接的不可靠传输协议。TCP 传输控制协议 --面向连接的可靠传输协议。源IP地址、目的IP地址。源MAC地址、目的MAC地址 ///FCS校验。源端口号、目的端口号 / TCP/UDP。
2023-12-02 17:41:33
413
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人