- 博客(15)
- 收藏
- 关注
原创 scp连接报错【WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!】
使用Windows的powershell连接的centos系统。再次连接发现报【WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!删除客户端(连接方)中存储的旧的主机密钥,这样系统将重新获取新的主机密钥。在Windows的powershel中执行。
2023-08-22 15:18:45
498
原创 使用 python -m SimpleHTTPServer 快速搭建http服务
摘要: 在 Linux 服务器上或安装了 Python 的机器上,可以使用nohup python -m SimpleHTTPServer [port] & 快速搭建一个http服务。在 Linux 服务器上或安装了 Python 的机器上,Python自带了一个WEB服务器 SimpleHTTPServer。我们可以很简单的使用 python -m SimpleHTTPServer 快速搭建一个http服务,提供一个文件浏览的web服务。命令如下:python -m SimpleHTTP
2021-02-23 16:20:12
422
原创 利用sqlmap注入获取flag
准备注入网址:http://192.168.129.129:8079 (需要自己搭建)注入点:id1.注入语句:python sqlmap.py -u "http://192.168.129.129:8079/?id=1"2.得到数据库是MySQL,进一步获取数据库信息。python sqlmap.py -u "http://192.168.129.129:8079/?id=1" --dbs3.得到可用的数据库,查询数据库里面的表以获取表信息python sqlmap.py -u "
2021-01-21 11:17:25
5059
原创 Docker学习
1.拉取镜像docker load -i XXX.tar2.列出本地镜像docker images3.运行dockerdocker run --name XXX -p 80:80 -d imageID //imageID是镜像ID4.查看所有正在运行的容器docker ps 5.进入运行的容器docker exec -it imageID bash //进入容器的交互界面6.新建镜像docker build -t ImageName:TagName .7.生
2021-01-06 17:29:09
242
原创 AWVA使用教程
AWVA使用教程1. 安装2. 简介3. 提供扫描的网站4. 过程1. 面板-Dashboard2. Targets3. Vulnerabilities4. Scans5. Reports1. 安装安装安装&含下载链接使用教程1使用教程22. 简介AWVS是自动化应用程序安全测试工具,支持windows平台。主要用于扫描web应用程序上的安全问题,如SQL注入,XSS,目录遍历,命令注入等。3. 提供扫描的网站AWVS官方提供的测试网站:http://testhtml5.vul
2020-12-22 15:41:25
1182
原创 URL参数解析
URL(Uniform Resource Locator,统一资源定位器)protocol://host:port/path?query#fragment由这几部分组成:协议类型 + 主机域名 + 端口 + 资源路径 (带 [] 的为选填)protocol (协议):主要有HTTP、HTTPS、FTP等。host (主机名):存放资源的服务器主机名或IP地址。port (端口):整数,可选,省略时使用方案的默认端口,各种传输协议都有默认的端口号,如http的默认端口为80。有时候出于安
2020-12-21 22:35:59
5491
原创 kali的网络设置及三种网络模式
kali的网络设置及三种网络模式1. Kali的网络设置原理进程2. Kali的三种模式2.1 NAT (网络地址转换模式)2.2 Bridged (桥接模式)2.3 Host-Only(主机模式)1. Kali的网络设置kali安装完成之后,首先确定你是DHCP还是静态IP。DHCP:动态主机配置协议,是用来给大型网络动态分配IP的协议。静态IP:通常用于大部分中小型网络(如校园网、家庭网络),以网络管理员手工分配静态IP的方法来确定IP地址。原理进程1.写入dhcp服务vi /et
2020-10-20 23:46:43
9820
2
原创 IPv6报文浅析
文章目录前言一、IPv6协议的产生二、IPv6协议的主要特征三.IPv6的报文结构前言本文主要记录自己学习IPv6的一些笔记一、IPv6协议的产生IPv6(nternet Protocol Version 6)即互联网协议第6版,是互联网工程任务组(IETF)设计的用于替代IPv4的下一代IP协议,其地址数量号称可以为全世界的每一粒沙子编上一个地址 。可解决网络地址资源数量和多种接入设备连入互联网障碍的问题。二、IPv6协议的主要特征新的协议头格式将非根本性和可选择的字段移到固定协
2020-10-17 21:46:07
1947
原创 加密与解密技术原理(密码学)
加密与解密原理1. 加密技术发展加密是利用数学方法将明文转化为密文,从而达到保护数据的目的。通过加密可保证数据的机密性、完整性、鉴别性、不可否认性。机密性:通过数据加密实现。只允许特定用户访问和阅读信息。完整性:通过数字加密、散列、数字签名实现。确保数据在存储和传输过程中不被修改(篡改、删除、插入、重放等)。鉴别性:通过数字加密、散列、数字签名实现。提供数据和身份识别有关的服务,即 认证数据发送者和接收者的服务。不可否认性:通过对称和非对称加密、数字签名等,并借助可信的注册机构或证书机构
2020-10-12 14:21:57
12402
原创 查看python的路径
查看python的路径在安装python3的版本时,一直安装不成功。因为之前安装过了2.7版本的,现在要安装3.6版本的时候就会出现“已经安装了另一个版本的错误”。所以要把2.7版本的删干净。怎么删干净呢?把安装包啥的删完后,在cmd里输入python,发现还是2.7版本的再输入where python ,发现c盘里面还有然后进入相应的目录删干净就好了,最后再输入python时就发现删干净啦。...
2020-09-28 11:02:55
296
原创 1.2 信息安全标准与规范
1.2.1 信息安全标准与规范1. 信息安全标准的意义:标准是规范性文件之一。其定义是为了在一定的范围内获得最佳秩序,经协商一致制定并由公认机构批准,共同使用和重复使用的一种规范性文件。2.信息安全标准组织ISO ———— 国际标准化组织IEC ———— 国际电工委员会CITS ———— 信息技术安全标准化技术委员会(国内)CCSA ———— 网络与信息安全技术工作委员会(国内)ITU ———— 国际电信联盟IETF ———— 工程任务组3. 常见信息安全标准与规范国家等级保护制度(G
2020-07-07 22:19:58
4696
原创 1.1信息安全基础概念
1.1.1 信息与信息安全1. 信息相关概念信息是通过施加于数据上的某些约定而赋予这些数据的特定含义。信息安全——指通过采用计算机硬件技术、网络技术、密钥技术等安全技术和各种组织管理措施,来保护信息在神秘周期内的产生、传输、交换、处理和存储的各个环节中、信息的机密性、完整性和可用性不被破坏。信息安全的目的——让信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或恶意的原因而遭到破坏、更改、泄露,系统连续可靠的正常运行,信息服务不中断。2. 信息安全发展历程(一)20世纪初期通信保密
2020-07-07 22:12:34
1000
原创 eclipse代码出现乱码问题
将以下两行代码加载到后端代码方法的最上面:request.setCharacterEncoding("utf-8"); //处理接受的乱码response.setContentType("text/html;charset=utf-8"); //处理返回的乱码
2020-06-08 23:31:33
298
原创 PHP文件用浏览器打开时是乱码
在用PHP写网页的时候,发现用PHP文件在浏览器打开的时候都是乱码,像这样:查找网上资料发现添加 header('Content-Type:text/html;charset=utf-8'); 就好了,原因是浏览器解析的编码和php的不一致导致的,这句话告诉浏览器用utf-8编码解析php返回数据。...
2020-06-03 22:10:58
1886
原创 kali linux联网设置
kali linux网络设置问题本人遇到的问题是在用物理主机可以ping通虚拟机,虚拟机ping不通物理主机。原因是kali的网络设置出了问题。解决方法如下:在虚拟机设置---->网络适配器---->自定义---->桥接模式(桥接模式需要手工配置IP地址,下文会涉及到IP地址配置)编辑---->虚拟网络编辑器---->桥接至无线网卡(选择你自己的无线网卡)...
2020-04-10 00:20:06
12832
10
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人