自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(23)
  • 资源 (10)
  • 收藏
  • 关注

原创 Nacos 认证绕过漏洞(CVE-2021-29441)

Nacos 是阿里巴巴推出来的一个新开源项目,是一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台。致力于帮助发现、配置和管理微服务。Nacos 提供了一组简单易用的特性集,可以快速实现动态服务发现、服务配置、服务元数据及流量管理。该漏洞发生在nacos在进行认证授权操作时,会判断请求的user-agent是否为”Nacos-Server”,如果是的话则不进行任何认证。开发者原意是用来处理一些服务端对服务端的请求。

2023-06-20 16:59:26 551

原创 如何在kali Linux中使用sqlmap工具

post请求中参数为 uname=admin*&passwd=test&submit=Submit。第一步:先判定kali Linux中sqlmap能够正常使用。在kali linux中,使用sqlmap,如上图。先遍历出数据库类型和所有的表。第二步:抓取某个页面的登陆数据包,如下。指定数据库表名sql10051008。

2023-06-20 16:56:33 1576

原创 Memcached 未授权访问漏洞验证

Memcached 未授权访问漏洞验证

2022-12-05 15:56:30 4762 1

原创 任意文件上传漏洞

任意文件上传漏洞

2022-08-24 14:06:50 2256

原创 使用 Burpsuite 与 xray 进行联动

使用 Burpsuite 与 xray 进行联动

2022-08-03 17:02:36 1849

转载 Node.js 目录穿越漏洞(CVE-2017-14849)

Node.js 目录穿越漏洞

2022-07-21 13:03:08 309

转载 解决open-vm-tools无法复制粘贴文件问题

解决open-vm-tools无法复制粘贴文件问题

2022-07-20 14:34:49 5384 3

原创 网络安全等级保护工作流程

一、等级保护工作依据 网络安全等级保护制度是一项国家级别制度。网络运营者依照《信息安全等级保护管理办法 公通字[2007]43号》、《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国网络安全法》等相关法律法规要求对本单位的信息系统进行等级保护建设。二、等级保护工作中用到的主要标准(一)基础类1、《计算机信息系统安全保护等级划分准则》GB 17859-19992、《网络安全等级保护实施指南》GB/T 25058(二)系统定级环节3、《网络安全保护等级定...

2021-11-10 16:50:16 6486

转载 BurpSuite插件 -- FastjsonScan(反序列化检测)转载

你可以因为现任不好二分手,但千万不要认为别人更好,永远有人更好,眼下便是更好。。。----网易云热评一、插件介绍:一个简单的Fastjson反序列化检测burp插件,我在挖洞的时候看到一些json请求总是想要检测一下有没有Fastjson反序列化问题,本可以直接写一个脚本来跑或者搭配其他被动扫描器来验证,但是我太懒了,先不说burp搭配其他扫描器了,就连找到特定目录下的脚本我都觉得麻烦,所以,我决定一劳永逸地解决这个问题,于是去学习了一下burp插件的写法糊弄出了这个插件二、...

2021-06-01 10:48:36 1062

原创 XSS漏洞测试案例分享(原创)

直到今天才发现,只有写作才能让你把知识记牢。只有写作才能把日常工作的积累,不写记录,好记性不如烂笔头。以后每周会把自己工作中的渗透测试分享出来,对自己是一个积累的过程,对大家是一个共享。一、工具扫描 个人建议使用XRAY工具,可以非常快速发现XSS漏洞,大把节约了手工渗透的时间。二、手工测试在应用系统中,在有人机交互的地方输入相关JS语句,例如<img src=1 onerror=alert(1)><script>alert("XSS")&l...

2021-04-14 18:48:20 1808

转载 JSON Web Token

JSON Web Token0x01 JSON Web Token介绍Json web token (JWT), 是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准((RFC 7519).该token被设计为紧凑且安全的,特别适用于分布式站点的单点登录(SSO)场景。JWT的声明一般被用来在身份提供者和服务提供者间传递被认证的用户身份信息,以便于从资源服务器获取资源,也可以...

2019-05-02 10:49:50 193

原创 安全扫描神器Nmap 7新版发布

JackFree2015-11-23+8共626241人围观 ,发现21个不明物体工具资讯在长达3.5年之后,Fyodor终于发布了著名开源网络检索工具的最新版本Nmap7。Nmap 7功能变化在长达3.5年之后,Fyodor终于发布了著名开源网络检索工具的最新版本Nmap7。Nmap是最受欢迎的开源网络映射器之一,据称这次发布的版本中主要的变化包括以下几点:...

2019-04-27 13:47:43 347

转载 Wireshark 捕捉本地数据 --WinPcap切换NPcap

Wireshark默认匹配安装的是WinPcap,但是WinPcap有个缺点,不能抓取本地回环数据NPcap是在WinPcap的基础上进行优化开发的,可以抓取本地数据如果已安装WinPcap的请卸载,最好Wireshark一起卸载掉,重新安装,先安装NPcap,再安装Wireshark安装地址:NPcap Wireshark官方地址:https://nmap.org/npca...

2019-04-27 13:47:02 1728

转载 等保2.0 保护措施

2018-11-23 18:07:41 1409

转载 在vc下环境变量的设置

Error spawning cl.exe编译出错.......有人说是没有设置#include环境变量下面介绍在vc下如何设置环境变量:(1)Microsoft Visual Studio下面3个子文件夹 Common VC98 My Projects MFC 库文件都是在文件夹VC98下,VC++主程序在Common\MSDev98\Bin文件夹下,My Projects是

2012-05-28 10:50:32 4789

转载 百度电话面试

百度电话面试-2011.42011年04月02日 星期六 下午 3:1411 内存泄露怎么造成的?2 虚函数和纯虚函数的区别?3 堆 栈都是存储哪些变量?4 全局变量的用法5 static关键字的用法6 如何测试 百度大搜索?7 如何防范攻击?

2012-05-15 13:48:36 577

原创 google map 认证指纹和API Key的获取

1.网址  code.google.com/android/maps-api-signup.html2.输入自己的MD5 指纹可以获取API Key.3.MD5指纹的获取方法如下:C:\Documents and Settings\gm\.android>keytool -list -alias androiddebugkey -keystore debug.keystore输

2012-05-11 16:40:56 1170

原创 google 提供的地图

1.根据地址查经纬度http://maps.googleapis.com/maps/api/geocode/json?address=USA&sensor=false   ,只要将你的address=SFO 改成你想要的地址即可。2.根据经纬度查地址http://maps.googleapis.com/maps/api/geocode/json?latlng=40.714224,-

2012-05-11 10:33:37 508

转载 XP下JDK环境变量的设置

JDK环境变量的设置对学多学习java的初学者来说,是一个很麻烦的事情,下面我们就来介绍一下在XP下JDK的环境变量是怎样设置的。第一步:右击“我的电脑”,点击“属性”:第二步:选择“高级”选项卡,点击“环境变量”:第三步:在“系统变量”中,设置3项属性,JAVA_HOME,PATH,CLASSPATH(大小写无所谓),若已存在则点击“编辑”,不存在则点击“新建”:第四

2012-05-09 20:12:05 447

原创 tinyos2.0安装指导

1) Java2jdk1.5.0(j2dsk)下载的网址:sccnc.onlinedown.net   安装完成后要设置环境变量,我安装的路径是C:\tinyos\j2sdk1.5.0,环境变量的设置如下:右键->我的电脑->高级->环境变量:在系统变量中添加变量:JAVA_HOME,变量值:c:\tinyos\j2sdk1.5.0变量CLASSPATH,变量值:.;C:\tinyos

2012-05-09 20:10:54 1490

原创 二叉树的广义表形式

<br />题目:假设二叉树采用二叉链表结构。设计并实现如下算法:输入某棵二叉树的广义表形式,建立该二叉树,并按层次遍历该二叉树。<br />⒈ 本演示程序根据提示输入二叉树的广义表形式例如:a(b(c),d(e(f, g),h(,i)))<br />⒉ 在演示过程序中,用户敲击键盘,即可观看演示结果。<br />⒊ 程序执行的命令包括:<br />(1)构造树的广义表 <br />(2)输出构造好的广义表 <br />(3)层次比遍历该二叉树 <br /><br /> <br /> <br /> <br

2011-05-23 20:30:00 9039

转载 TinyOS、NesC程序开发经验谈

TinyOS、NesC程序开发经验谈

2011-03-19 10:17:00 1329 7

原创 方向比努力重要,能力比知识重要,健康比成绩重要,生活比文凭重要,情商比智商重要

 清华大学校长给毕业生的一段话   (个人觉得下面有些话说的很有道理,希望您能从中悟出一些对自己有益的道理,对于我们工作的人有时也应该反省反省自己,这个世界确实让人很累,常常忙碌的自己都不知道东西南北,忙碌之中确实也该审视自己,我们需要什么?)     未来的世界是,方向比努力重要,能力比知识重要,健康比成绩重要,生活比文凭重要,情商比智商重要!      清华大学校长的这五个重要,从人力资源的角

2009-05-27 09:29:00 1554

TinyOS中文手册

TinyOS1.1.0 的中文手册。共十章,74页。我觉得这个翻译的还行,很有参考价值,但是tinyos 1.0和tinyos 2.0有很大区别。

2012-05-15

nesC中文手册

nesC 1.1 语言参考手册,总共23页,这个也是我从网上下载的,说实话,我觉得里面有些翻译的不太对,建议大家看英文的。

2012-05-15

学术报告记录

硕士研究生学术报告记录,包括:如何做科技研究、如何撰写开题报告、通讯网络的最佳路由问题/基于局域信息的有效策略、对无线传感网络的建模分析和仿真研究、安全改变未来

2012-05-09

随机路点移动模型(RWP)Java代码

随机路点移动模型(RWP)Java代码,要在eclipse中才能运行,有三个子文件 elib, rwp ,stat.rwp文件中放了主程序。

2012-05-09

嵌入式系统设计师教程

此嵌入式系统设计 教程 是官方教材 对软考具有参考价值。

2012-02-29

jsp 编写的,用Sql server 2000和dbc-odbc连接数据库教师教学辅助系统

教师教学辅助系统,教师操作重点在试卷分析部分-即对学生成绩管理块,用jsp 编写的,用Sql server 2000和dbc-odbc连接数据库

2009-06-04

jsp +SQL server用 连接池做的实验室设管理系统.rar

jsp +SQL server用 连接池做的实验室设管理系统 ,包含数据导出,公告管理,设备信息管理,损坏管理,报废管理,文件下载,人员管理等,自己做的,仅供参考! 运行方法:把DevMg 文件放在webapps 下面 3.在tomcat 下面的conf 中的server.xml文件最后加入如下 --> <Context path="/DevMg" docBase="F:\Program Files\Tomcat 5.5\webapps\DevMg\WebRoot" reloadable="true"/> </Host> 4.把DevMg 中的WEB-INF中的lib 里面的jar包拷到Tomcat下面的Common里面的LIB文件夹里面 5. 打开SQL Serer 将DevMg 中的database文件中的数据库备份还原即可 注意要把SEVER Sever中的sa用户的密码改为空

2009-05-27

jsp 做的 班级管理网站

jsp 做的班级网站, 运用了MVC , servlet , 过滤器等技术,运行坏境为jdk+Tomcat+SQL server 就行,包含公告管理,文件下载管理等

2009-05-27

JBOSS3.0.6和sybase12.5 环境下用jsp编写的进口设备管理系统

在JBOSS3.0.6和sybase12.5 环境下,用jsp 做的《进口设备管理系统 》

2009-05-04

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除