自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(17)
  • 收藏
  • 关注

原创 逻辑越权

逻辑越权漏洞就是当,去操作同等级用户或者上级用户。正常的情况下,当一个用户去访问某个资源的时候,首先需要去登录验证自己的权限,其次是对数据的查询,最后返回数据内容。但是。

2024-08-15 22:45:57 737

原创 浅谈SQL注入,看完就知道到底怎么个事儿了~

注入产生的原因是后台服务器在接收相关参数时未做好过滤直接带入到数据库中查询,导致可以拼接执行构造的SQL语句。

2024-08-13 07:00:14 883

原创 信息搜集-架构信息获取

WAF的全称是(Web Application Firewall)即Web应用防火墙,简称WAF。国际上公认的一种说法是:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。

2024-08-01 06:34:18 751

原创 信息搜集-CDN绕过

CDN(Content Delivery Network),内容分发网络。使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。

2024-07-31 02:13:10 960

原创 超全AWVS功能介绍!独一份!

Custom Headers:自定义包头Custom Cookies:自定义CookieAdd Cookie URL:添加Cookie URLAdd Cookie Value:添加Cookie的值。

2024-07-30 06:50:24 1479

原创 优雅使用Nmap~

注:Nmap的指令是区分大小写的,大小写字母代表含义不同。

2024-07-28 04:42:17 641

原创 数通实验|浮动路由

当多条链路带宽差异特别大的时候,我们让高带宽的链路成为主链路,低带宽的成为备份链路。

2024-06-06 05:06:12 509

原创 数通实验|等价路由

环回接口习惯上被称为Loopback接口,是路由器上的一个逻辑、虚拟接口。(环回地址作用较多,此处不一一介绍,已有许多大佬介绍)

2024-06-04 11:04:23 625

原创 数通实验|静态路由

缺省静态路由的前缀全是0,掩码也是0,即0.0.0.0/0,这种路由可以代表所有网段。

2024-06-03 21:47:24 669

原创 数通|交换机

根据功能可以分为普通交换机、三层交换机、四层交换机和七层交换机;根据形态 可以分为桌面交换机、机架式交换机和模块化交换机;根据用途可以分为工业级交换机、军用交换机、光网络交换机等。交换机的主要优点包括:1. 提高网络的传输效率和可靠性。2. 提高网络的安全性。3. 可以自动学习MAC地址,并进行快速的数据转发和交换。4. 可以根据不同的网络需求进行定制化配置。5. 可以提供网络流量的监控和管理。1. 价格相对于集线器等网络设备比较高。2. 配置和管理需要一定的技术和知识。

2024-05-28 10:37:40 1267

原创 数通|搞懂《TCP/IP四层模型+三握手四挥手》,一文足够啦~

我们在理解TCP/IP四层模型的时候,将其与OSI七层模型相互映射参照理解,便于记忆。可能有些读者会问,那OSI七层模型不理解怎么办呢?没关系,我们之前的博文已经详细介绍了OSI七层模型了。数通|OSI七层模型TCP/IP的三次握手、四次挥手过程有两种学习理解方法1、我愿称之为暴力记忆,你就硬记(此处想到个笑话:Python、Python,蟒蛇)2、理解记忆。参照我的小诀窍或者自己拟定一个诀窍,相互理解你也就会发现,也就那么回事。若本篇博文有任何不妥之处,欢迎留言,鄙人一定及时更正~

2024-05-24 23:25:58 983

原创 数通实验|路由器的基本维护管理

1、实现模式间的切换system-view #用户模式切换到系统模式quit #系统模式切换回用户模式2、使用快捷键?可以显示当前模式下可以输入的命令sy #输入sy 接着按tab键可以自动补全system-view3、总结华为设备有两种模式:用户模式,系统模式进入设备显示的是用户模式,对设备调试要进入系统模式(1)设备管理的方式有两种:本地管理、远程管理(2)这两种管理方式使用什么线路?本地管理:console远程管理:vty(3)如何配置console线路密码?

2024-05-22 11:46:48 1208

原创 数通|网络、网段,傻傻分不清~(附如何进行子网划分)

IP地址在网络中用于识别一个节点IP地址用于IP报文在网络中的寻址一个IP地址32bit。

2024-05-21 17:01:53 1333

原创 数通|OSI七层模型

本节内容会阐述OSI七层模型,每一层常见的设备有哪些,每一层代表的协议、各层的功能等。

2024-05-19 19:34:15 1111 1

原创 数通|网络基础

数据载荷:最终想要传递的信息报文:网络中交换与传输的数据单元头部:在数据载荷的前面添加的信息段尾部:在数据载荷的后面添加的信息段封装:对数据载荷添加头部和尾部,形成新的报文的过程解封装:去掉报文的头部和尾部,获取数据载荷的过程网关:提供协议转换、路由选择、数据交换等功能的网络设备路由器:为报文选择传递路径的网络设备终端设备:数据通信系统的端设备,作为数据的发送者或接收者。

2024-05-17 17:19:28 530

原创 复现|永恒之蓝,nc后门上传

须知:本次复现中均使用虚拟机环境,严禁对其他物理机进行渗透测试。lhost:Kali永恒之蓝漏洞[eternalblue][编号:ms17-010]漏洞利用案例:勒索病毒。

2024-05-16 23:22:10 845 1

原创 复现|使用Kali生成木马,渗透Windows系统

简单复现了使用kali中的msfvenom工具生成木马文件,并在靶机中执行后,展示后渗透阶段可操作内容。

2024-05-13 14:29:04 2106

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除