自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 结合渗透工具挖掘几个基础漏洞

注意:为了防止代理监听不到127.0.0.1,现在开始用(虚拟机的ip地址)192.168.20.11/dvwa来登录靶场。用火狐浏览器,给它配置代理burp的那个代理,从此所有的数据包都会走该代理中转。一般来说,这两个问题选择n,破解会更快,越足够爆出结果了。把抓到的请求url和cookie放进sqlmap,开始破解。也可以快速全端口扫描,看到80,3306,135,445。测试出该查询语句的字段数量是两个,为后面的注入命令做准备。给burpsuite配置代理与端口,以代理身份监听。

2026-05-14 09:59:43 397

原创 dvwa靶场搭建与漏洞通关(一)

DVWA 是 PHP 写的网页靶场,,自己手动装很麻烦,PHPStudy 一键帮你配齐。

2026-05-12 10:39:10 163

原创 虚拟机安装vmtools失败解决

新装的win7虚拟机没有vmtools,常规的安装方法失败。

2025-04-27 22:23:43 3570

原创 本地vue架构中,下载CSS模板优化界面

两个实操案例,分别对应着静态svg和动态svg的使用场景,应该可以应对大多数情况了。使用本文方法,可以实现将网上下载的svg动画和图片加入到自己的Vue前端网页中了。

2024-12-26 17:13:58 1001

原创 布尔盲注,原理以及工具使用

第十二步:逐位猜解数据 id=1'and (ascii(substr((select username from user limit 1,1),1,1)))=97--+ //a id=1'and (ascii(substr((select username from user limit 1,1),2,1)))=100--+ //d 然后依次寻找,得知是admin。猜解数据库名的第一个字符的assci码,发送请求命令,用burpsuite拦截后,借此制造爆破,根据返回的数据包判断出正确回复。

2024-12-09 21:36:15 759

原创 VS Code报错[Errno 2] No such file or directory

VS Code报错[Errno 2] No such file or directory的解决情况之一

2024-12-02 22:23:46 1669

原创 kali crunch字典生成

kali中crunch命令生成字典的基本用法

2023-08-25 19:57:09 1713 1

原创 phpstudy网站无法访问的某种情况解决

phpstudy由于web server用错而导致搭建的的本地网站无法访问

2023-06-28 21:30:27 1658 1

原创 ctfhub文件包含·原形毕露

ctfhub文件包含:你的shell是个寂寞?

2023-01-03 19:47:19 1792 3

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除