自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(92)
  • 资源 (2)
  • 收藏
  • 关注

原创 拓扑,看云盘

新建文件夹 https://www.alipan.com/s/BhLddX4dEp4 提取码: 44bc 点击链接保存,或者复制本段内容,打开「阿里云盘」APP ,无需下载极速在线查看,视频原画倍速播放。

2024-12-19 13:34:39 125

原创 区块链学习:python实现merkle树

python实现Merkel tree的计算和校验

2023-05-19 09:32:54 1227

原创 【靶机】vulnhub靶机billu

vulnhub靶机billu

2023-05-17 15:48:26 809

原创 cfs三层内网渗透记录

记录看着简单实则艰难的cfs三层靶机渗透记录

2023-04-08 10:20:32 690

原创 【网安】每日面试五道题

一些可能的网安面试问题

2023-03-28 22:08:07 310

原创 中小型企业综合组网及安全配置(附拓扑图和具体实现的代码)

期末大作业,中小型企业综合组网及安全配置(附拓扑图和具体实现的代码),公开分享,有做的不足的欢迎指出。

2023-03-03 09:02:07 17088 25

原创 【靶机】vulnhub靶机cybox1

vulnhub靶机cybox

2023-02-28 22:10:08 592

原创 【靶机】vulnhub靶机pylington

【靶机】vulnhub靶机pylington

2023-02-15 10:35:52 558

原创 【CTF】ctf中用到的php伪协议总结及例题(持续更)

ctf中用到的php伪协议总结及例题

2023-02-03 00:15:00 3894

原创 【靶机】vulnhub靶机clover:1

【靶机】vulnhub靶机clover:1,附post传参时间注入。

2023-02-02 10:56:23 602

原创 【靶机】vulnhub靶机my_file_server2

【靶机】vulnhub靶机my_file_server2

2023-01-31 19:08:57 625

原创 【CTF】git源码泄露和代码审计

一道ctf题目中的学习:git泄露、源码获取与函数绕过学习。

2023-01-19 14:45:16 2413

原创 【渗透测试】web端姿势-前端利用

渗透测试的总结篇,这是第一篇关于前端能看到的一些信息及其利用点

2023-01-18 15:52:08 903 1

原创 【渗透测试】信息搜集总结

零零散散的发布过很多文章了,但是也没有完整的总结一下,今天就从信息搜集入手,系统的总结一下。一方面可以巩固自己的基础,作为自己的字典随用随查,另一方面希望对大家的学习和工作起到帮助作用。按照这个过程基本就可以较为完整地完成信息搜集了。下文中最常用的方法和网站我会做标红处理。子域名搜集在线网站搜集收集子域名可以扩大渗透范围,获得更多有关目标公司的资产信息,同一域名下的二级域名都属于目标范围,表现形式:域名加前缀,例如:域名zkaq.cn加前缀,。

2023-01-17 16:10:14 4504

原创 vulnhub靶机DriftingBlue6

vulnhub靶机driftingbules:6

2022-12-16 22:54:17 334

原创 vulnhub靶机:matrix:1

vulnhub靶机matrix

2022-12-15 17:34:43 573

原创 时间盲注脚本——以sqli-labs第十关为例

时间盲注脚本

2022-12-14 15:27:56 665

原创 vulnhub靶机:presidential1

vulnhub靶机:presidential1

2022-12-12 17:44:52 928 6

原创 vulnhub靶机darkhole

vulnhub靶机darkhole

2022-11-28 18:39:49 738

原创 vulnhub靶机ha:wordy

vulnhub靶机ha:wordy

2022-11-27 06:00:00 1030

原创 kali Linux常用快捷键及vim的基本使用

kali Linux常用快捷键及vim的基本使用

2022-11-24 01:00:00 6676

原创 vulnhub靶机corrosion1

vulnhub靶机corrosion1

2022-11-18 01:00:00 835

原创 vulnhub靶机raven1

vulnhub靶机raven1

2022-11-17 09:33:50 836

原创 vulnhub靶机raven2

vulnhub靶机raven

2022-11-12 01:00:00 568

原创 vulnhub靶机DC9

vulnhub靶机DC9

2022-11-05 04:45:00 280

原创 vulnhub靶机DC8

vulnhub靶机DC8

2022-11-04 01:00:00 291

原创 vulnhub靶机DC5

vulnhub靶机DC5

2022-11-03 00:30:00 194

原创 vulnhub靶机DC4

dc-4靶机ip:192.168.70.163靶机下载地址:https://download.vulnhub.com/dc/DC-4.zip.torrent。

2022-11-02 12:00:00 729

原创 vulnhub靶机DC-2

vulnhub靶机DC-2

2022-11-01 01:00:00 231

原创 vulnhub靶机DC1

靶机DC1IP:192.168.70.160。

2022-10-29 04:45:00 1103

原创 vulnhub靶机GlasgowSmile

靶机下载地址靶机 ip:192.168.70.159。

2022-10-28 23:45:00 535

原创 vulnhub靶机ME AND MY GIRLFRIEND: 1

靶机ip发现靶机端口扫描越权漏洞发现burpsuit自动匹配添加x-forwarded-for信息,进行id爆破hydra进行爆破ssh利用脚本扫描Linux,进行php sudo提权。

2022-10-26 08:34:19 1108

原创 vulnhub靶机dpwwn-01

Vulnhub靶机dpwwn-01靶机下载地址:dpwwn: 1 ~ VulnHub靶机ip:192.168.70.137。

2022-10-25 01:00:00 398

原创 vulnhub靶机DC7

靶机下载地址探测的靶机ip是192.168.70.154要注意可能在导入文件到VMware时候会出现的问题:需要改一下网络适配器的连接方式为NAT靶机描述:使用暴力破解或者字典破解,这将很难成功。

2022-10-24 14:26:58 1690

原创 vulnhub靶机AI:WEB:2

在此介绍dirbuster,直接在终端输入dirbuster回车后出现以下界面,填上url和选择字典即可开始扫描,字典所在位置是/usr/share/dirbuster/wordlists。对扫描到的目录进行访问,都是拒绝访问,再次登录192.168.70.152,看到welcome xuezhuli filesharing,去漏洞平台搜索一下。进行注册然后登录,发现页面源码的注释内容,注释掉了上传文件的代码,没什么用。发现webadmin进行访问,发现需要密码,输入刚刚解密出的密码,成功登录。

2022-10-24 01:00:00 358

原创 vulnhub靶机:AI: Web: 1

靶机下载地址:https://www.vulnhub.com/entry/ai-web-1,353/实验时间:2022.10.22这是我第一次写vulnhub靶机的渗透文章,其中部分有参考网上师傅们的文章,尽管这样还是在实验中出现了各种问题,以后会经常更新以下为本次靶机渗透的全部思路。

2022-10-23 01:00:00 532

原创 信息熵计算及代码

以附件中英文文本文件中的内容为来源,构建26个英文字母(区分大小写)为信源符号的数学模型,要求输出字母的概率和该模型的信息熵。请使用自己熟悉的编程语言,完成信源建模,输出英文字母的概率和信源的信息熵。使用python编写,最后输出相应柱状图,展示出字母的输出概率。了解离散信源数学模型和信息熵。

2022-09-14 15:38:09 2225

原创 盲注常用sql函数

学习sqlilabs盲注时用到的一些sql函数,笔记打卡。substr(string string,num start,num length);string为字符串;start为起始位置;length为长度。返回字符串str的最左面字符的ASCII代码值。如果str是空字符串,返回0。如果str是NULL,返回NULL匹配正则表达式图片来自ORD() 函数返回字符串第一个字符的ASCII 值。MID(str,pos,len) str是字符串,pos是起始子字符串的位置,len是一个可选参数,它决定从起始

2022-07-08 09:42:13 513

原创 数据库设计-航班管理系统

随着社会发展的不断进步,旅游业的蓬勃发展,机票预订系统对人们的生活影响越来越大,为了实现航空公司以及旅游业的现代化管理,方便旅客,需要开发一个机票预订系统。该系统具有完整的存储,查询,核对,打印机票等功能。在这个系统中,旅客在旅行社的机票预售代理点,通过输入计算机系统查询,系统为旅客安排航班,印出取票通知和账单,旅客在飞机起飞前凭其二代、取票通知和账单取票,系统校对无误后即打印机票给顾客。数据库实施:以选定的DBMS为平台,创建出完整的数据库。在数据库中要表现出的知识点包括:创建数据库的过程如下完整的库可

2022-06-15 11:07:57 7118 4

原创 java提取准考证信息

提取准考证信息和运用到的函数的解释

2022-06-03 13:25:23 477

中小型企业综合组网及安全配置

中小型企业综合组网及安全配置拓扑图,使用软件为ensp,对应我的文章是《中小型企业综合组网及安全配置》。

2023-03-03

中小型企业综合组网及安全配置

实验报告,包括具体代码的实现和每个步骤的记录。网络拓扑图可以在我的资源中找到对应的文件。免费分享。

2023-03-03

数据库编程-航班管理系统

此数据库对应有文章的说明。 数据库实施:以选定的DBMS为平台,创建出完整的数据库。在数据库中要表现出的知识点包括 - 创建库、表 包括定义参照完整性、实体完整性、自定义完整性。 - 创建用户 包括创建用户或角色,并授予相应的权限(用户设计至少3个,有不同的权限,且设置合理) - 数据库编程 恰当使用触发器、存储过程、游标或事务等相关技术(至少使用一种),实现至少一个有效且有意义的功能。

2022-06-15

html大作业,HTML+css,包含7个页面,布局简约大方

html大作业,HTML+css,包含7个页面,布局简约大方

2022-05-09

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除