自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(44)
  • 收藏
  • 关注

原创 强网杯 2019]随便注解题方式

那思路就有了我们可以把19的表变words words变其他在给19外加一列不就可以查了。有报错信息就可以试试报错注入了,但是这种ctf题通常会有限制字符所以我使用。有限制这里我们就不能考虑报错注入了因为报错注入语句需要用select。,报错注入,布尔,时间盲注就都不可以使用了。这里证明堆叠注入可行,我们就继续看看它的表以及列找找flag。这里我列出了12种报错注入语句(这里是引用了别人的文章。这里只有一个提交,那我们就先提交看看情况找找思路。这样我们只能根据我们的经验先试试。这里我们就尝试堆叠注入。

2024-05-01 18:57:53 473

原创 网鼎杯-2018-unfinish解题方法

这里我们会发现登录不进去也没有注册界面以及源码,这里我们需要获取它其他的一些界面找注入机会,这里有两种方式找其他界面,一种是猜这里是登录界面那么必定就会有注册界面一般注册界面的名字无非就是reg.php,register.php这是register.php界面当然这种就是靠运气和我们的经验了。在mysql中+只是一个运算符所以我们可以用此方式来获取数据库的ascii码值当然这里也可以使用16进制的方式但要注意的一点是如果hex值过长需要进行截断以及如过算出的hex值是字符会被截断因此需要两次16进制转化。

2024-04-27 19:27:41 565

原创 黄金票据的复现

服务器:Windows server 2003用户:Windows 7旗舰版工具:mimikatz。

2024-04-03 11:58:09 515

原创 upload-lab 11-20解法

查看代码这里我们先解读下代码代码漏洞点就在于 用$_GET['save_path']来组成上传的文件路径 而这个get传参是我们可以控制的地方因此我们考虑用是否能进行截断 例如形成../upload/www.php/截断后面的(xxx.jpg)这样就通过了白名单校验 并且保存成了php文件继续使用burp进行抓包使用%00进行截断%00能进行截断的原因url中的%00(只要是这种%xx)的形式,webserver会把它当作十六进制处理,

2024-03-18 19:21:44 970

原创 upload-labs通关方式

通过弹窗可推断此关卡的语言大概率为js,因此得出两种解决办法。

2024-03-16 23:22:52 1031

原创 sqli-labs第46关

从提示可以看出传递的参数为sort 使用sort的值为1尝试得到一张表格再次使用sort的值为2进行测试 表格发生变化按照第二列进行排序了得出这里是order by语句进行查询输出 将参数改为1'进行测试有报错信息可以使用报错注入爆破数据库名输入?sort=updatexml(1,concat(0x7e,database(),0x7e),1) --+ 爆破表名输入?sort=1 and extractvalue(1,concat(0x7e,(select table_name from informatio

2024-02-27 21:39:37 314

原创 sql注入第一关

当输入 and ‘1’='2时,后台执行 Sql 语句:select * from <表名> where id = 'x' and '1'='2'语法正确,但逻辑判断错误,所以返回正确。当输入 and ‘1’='1时,后台执行 Sql 语句:select * from <表名> where id = 'x' and '1'='1'语法正确,逻辑判断正确,所以返回正确。id= x' and '1'='2 页面运行错误,则说明此 Sql 注入为字符型注入。id=1' 如果页面返回错误,则存在 Sql 注入。

2024-01-29 08:54:18 646

原创 使用Ubuntu完成nginx的负载均衡

个人认为nginx本质上类似于一个反射器将用户的请求先打到nginx服务器上在由nginx服务器分发请求,可以使请求不直接接触服务器达到保护服务器的作用,同时在存在多台路由器的情况下可以检测各台服务器的工作能力选择合适的服务器发放请求。反向代理:Nginx可以作为反向代理服务器,将客户端的请求代理到后端的Web服务器上进行处理,从而提高系统的可靠性和可用性。静态文件服务:Nginx可以作为静态文件服务器,可以快速响应客户端请求,提供高效的文件服务。Nginx主进程接收到请求,并将请求分发给空闲的工作进程。

2024-01-26 00:11:00 1429

原创 、搭建一个通过网址https://www.openlab.com/money访问的缴费网站,网站内容为money2、配置DNS的正向解析

指定监听端口53,允许访问dns服务的ip地址为任意,定义一个名为 test.com 的区域,并指定该区域对应的区域文件。链接:https://juejin.cn/post/7307066452289421366。商业转载请联系作者获得授权,非商业转载请注明出处。指定管理这个域名dns服务器,子域名 ns.test.com 和。访问的缴费网站,网站内容为money。已安装 nginx 服务。作者:smileleooo。1、搭建一个通过网址。

2023-12-08 21:00:14 441

原创 欧拉Linux设置定时备份,免密登录,构建web网站

循环执行的例行性工作:每隔一定的周期就需要执行一次。

2023-11-24 16:59:29 1540

原创 交换总实验

VLAN 2 VLAM 3 分别使用地址172.16.2.0 24 和172.16.3.0 24SW1与路由器的干路地址使用172.16.1.0 24SW2与路由器的干路地址使用172.16.4.0 24R1与R2干路使用12.0.0.0 24R2 的环回地址为192.168.1.1 24。

2023-08-21 17:21:20 78

原创 MPLS VPN实验

1,R1和R5是客户A两个站点的CE设备,R6和R7是客户B两个站点的CE设备。通过MPLS VPN骨于网络分别连接不同客户的不同站点2,R1和R5采用静态路由的方式传递私网路由;R6通过RIP将私网路由传递给PE设备;R7通过OSPF将私网路由传递给PE设备3,R7单独拉一根网线保证可以访简公网,R7可以访简R2/R3/R4环回。

2023-08-21 11:44:11 102

原创 期中考试实验

1、该拓扑为公司网络,其中包括公司总部、公司分部以及公司骨干网,不包含运营商公网部分。2、设备名称均使用拓扑上名称改名,并且区分大小写。3、整张拓扑均使用私网地址进行配置。4、整张网络中,运行OSPF协议或者BGP协议的设备,其Router-id值为设备名数字号,例如R1的 Router-id为1.1.1.1、5、OSPF路由宣告部分选择接口宣告方式,例如192.168.100.1 0.0.0.0;BGP仅宣告用户网段。

2023-08-19 17:35:07 52

原创 BGP综合实验

intface loopback 1 (其他端口同理,原因是ospf协议中寻找的地址是32位掩码)版权声明:本文为CSDN博主「小牛争取不熬夜」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。原文链接:https://blog.csdn.net/m0_72676086/article/details/128942788。AR2: (AR4同理)ospf认证:(区域2与均配置相同)

2023-08-19 17:30:02 55

原创 vlan标签

pc1与PC3使用VLAN2接口设置为Access类型PC2与PC6使用VLAN1接口类型设置为hybrid类型 PC1untagged VLAN 为 1 to 3PC6拒绝vlan 3PC4与PC5使用VLAN3接口类型设置为hybrid类型pvid设置为3,Untagged vlan为1 同3。

2023-08-17 23:31:46 129

原创 HCIP第八条作业----路由策略

例R1。

2023-07-30 01:03:20 85

原创 HCIP实验---OSPF总实验

ospf 特殊区域 加快收敛 减少LSA条目

2023-07-26 23:52:07 57

原创 HCIP第三天实验---PPP认证CHAP认证RIP环境下的MGRE和GRE

PPP CHAP RIP MGRE GRE

2023-07-23 13:26:25 69

原创 HCIP 第四天实验 基于ospf的星型mgre结构和全连网状mgre

OSPF MGRE

2023-07-23 12:58:20 114

原创 HCIP第一天作业

子网 192.168.0.64 28。NAT 地址转换。

2023-07-16 22:30:17 40

原创 网络安全基础实验2.0

2.0

2023-03-24 21:05:44 56

原创 网络安全1.0

防火墙策略

2023-03-24 12:14:51 84

原创 数据库的安装

数据库安装

2022-10-22 23:32:54 2269

原创 python笔记

python笔记

2022-10-15 13:30:38 82

原创 HCIP第十三天

笔记

2022-07-24 22:53:25 71

原创 HCIP第十二天

笔记

2022-07-22 20:54:21 62

原创 HCIP第十一天

笔记

2022-07-22 20:53:06 70

原创 HCIP第十天

笔记

2022-07-22 20:51:23 55

原创 HCIP第九天

笔记

2022-07-22 20:50:26 73

原创 HCIP第九天

笔记

2022-07-22 20:49:40 53

原创 HCIP第七天

笔记

2022-07-22 20:48:45 104

原创 HHCIP笔记

笔记

2022-07-16 23:03:48 168

原创 HCIP笔记

笔记

2022-07-16 23:02:53 111

原创 第六天实验

实验

2022-07-13 12:21:58 106

原创 HCIP第六天笔记

笔记

2022-07-13 08:50:42 48

原创 hcip笔记

笔记

2022-07-11 20:53:26 503

原创 第四天实验

实验

2022-07-10 17:49:10 64

原创 hcip笔记

笔记

2022-07-10 16:00:10 60

原创 hcip第三天

笔记

2022-07-08 16:47:43 496

原创 第二天实验

实验

2022-07-08 00:47:14 68

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除