小小西贝
码龄5年
关注
提问 私信
  • 博客:67,636
    67,636
    总访问量
  • 21
    原创
  • 1,866,035
    排名
  • 14
    粉丝
  • 0
    铁粉

个人简介:任何一种先前都是此后,任何一种此后都是先前,每一个瞬间都是一个开端

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:江苏省
  • 加入CSDN时间: 2020-04-27
博客简介:

SYJ_361的博客

查看详细资料
个人成就
  • 获得28次点赞
  • 内容获得5次评论
  • 获得120次收藏
  • 代码片获得512次分享
创作历程
  • 14篇
    2022年
  • 7篇
    2021年
成就勋章
TA的专栏
  • 论文
  • Linux
    10篇
  • Web安全
    10篇
  • 靶机练习
    10篇
  • mysql
    6篇
  • phpMyAdimin
    1篇
  • sqli-lab通关
    1篇
  • sql-lab通关
创作活动更多

HarmonyOS开发者社区有奖征文来啦!

用文字记录下您与HarmonyOS的故事。参与活动,还有机会赢奖,快来加入我们吧!

0人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

sar1靶机练习

本文通过kali渗透sar1靶机获得root权限,利用kali找到对应的模块,查看漏洞信息,构造payload下载文件,用蚁剑反弹shell,最终获得root权限
原创
发布博客 2022.04.01 ·
5326 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

DC-9靶机练习

本文是对DC-9靶机的练习,通过SQLz注入得到用户账户信息,并通过kali敲开靶机的22端口,用hydra爆破SSH账户信息进行远程登录,然后对用户进行提取并找到falg文件
原创
发布博客 2022.03.27 ·
2230 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

DC-6靶机练习

本文是对DC-6靶机的练习,利用kali通过网址信息暴力破解用户名,并登录wordpress,并在kali中找到对应的攻击模块,并进行远程登录,然后再对靶机进行提权
原创
发布博客 2022.03.27 ·
3962 阅读 ·
3 点赞 ·
0 评论 ·
5 收藏

zico2靶机练习

本文是对zico2靶机的练习,通过kali和御剑等工具对靶机进行信息收集,利用phpLiteAdmin漏洞,并利用文件包含漏洞上传文件,用蚁剑连接,并通过kali进行反弹shell,最后用ssh登录,对靶机进行提权,并找到flag文件
原创
发布博客 2022.03.27 ·
3004 阅读 ·
1 点赞 ·
0 评论 ·
5 收藏

Tr0ll靶机练习

本文是对Tr0ll靶机的练习,利用ftp漏洞进行远程登录,利用python生成反弹shell的脚本,并通过远程进行下载,并对靶机进行提权,最终获得root权限
原创
发布博客 2022.03.27 ·
2972 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

Raven2靶机练习

本文是对Raven2靶机的练习,通过phpmailer**CVE-2016-10033远程代码执行漏洞利用**进行反弹shell,通过控制mysql,对靶机权限进行提权,最后得到靶机里面的flag文件
原创
发布博客 2022.03.27 ·
2334 阅读 ·
2 点赞 ·
2 评论 ·
9 收藏

Linux靶机练习

这里是对Linux靶机的各种练习,包括Lampiao、Raven2、Tr0ll、zico2、DC-6、DC-9等,利用kali、蚁剑等对靶机进行提权,并找到root里面的flag文件
原创
发布博客 2022.03.27 ·
9204 阅读 ·
4 点赞 ·
0 评论 ·
19 收藏

tomcat 靶机

本文是渗透tomcat靶机获得其root权限,利用文件上传漏洞,上传包含.jsp文件的.war文件,然后进行反弹shell,再使用.jar文件反弹shell获取其root权限
原创
发布博客 2022.03.25 ·
2077 阅读 ·
2 点赞 ·
1 评论 ·
4 收藏

hackme靶场练习

本文对hackme靶场进行练习,运用sql注入漏洞,以及msf木马反弹shell,进而取得root权限
原创
发布博客 2022.03.18 ·
2511 阅读 ·
0 点赞 ·
0 评论 ·
4 收藏

Lampiao 靶机练习

利用kali对靶机进行扫描,远程登录靶机,并对靶机进行提权,找到靶机里面的文件
原创
发布博客 2022.02.28 ·
4800 阅读 ·
0 点赞 ·
1 评论 ·
9 收藏

MySQL-6视图

本文介绍了MySQL中视图的一些功能,作用及操作等。包括创建视图、修改视图、删除视图等,并且还有一些题目的练习
原创
发布博客 2022.01.16 ·
579 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

MySQL-5函数

本文主要介绍了MySQL中的一些函数,主要包括聚合函数、数学函数、字符串函数、日期函数、控制流函数和窗口函数等
原创
发布博客 2022.01.15 ·
1148 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Linux中的查找文件的命令

这里介绍了几种Linux系统中查找文件的命令,包括find、locate、whereis、which和type几种查找方式
原创
发布博客 2022.01.12 ·
2996 阅读 ·
2 点赞 ·
0 评论 ·
4 收藏

MySQL-4多表操作

这节我们介绍了多表操作中的各种操作,包括多表关系、外键约束、多表联合查询、子查询和自关联查询等
原创
发布博客 2022.01.07 ·
1734 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

MySQL-3基本查询

本文介绍了MySQL中的基本查询方式,主要包括简单查询、运算符操作、排序查询、聚合查询、分组查询、分页查询以及正则表达式查询等
原创
发布博客 2021.12.31 ·
961 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

MySql中的约束

本文介绍了MySQL中的约束,包括主键约束、自增长约束、非空约束、唯一性约束、唯一性约束、默认约束和零填充约束
原创
发布博客 2021.12.30 ·
3792 阅读 ·
6 点赞 ·
1 评论 ·
42 收藏

从DVWA和pikachu上获得getshell

本文通过使用一句话木马对DVWA和pikachu上的文件上传漏洞,进行渗透,使用中国蚁剑进行连接,然后使用kali对目标进行渗透连接
原创
发布博客 2021.12.24 ·
2784 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

XSS跨站脚本攻击

本文介绍了XXS跨站脚本攻击的几种方法。其中包括对反射型XSS、存储型XSS和DOM型XSS的攻击,以及我们在kali中用到了beef和Setoolkit对目标进行信息获取。
原创
发布博客 2021.12.23 ·
4228 阅读 ·
2 点赞 ·
0 评论 ·
3 收藏

MySql基本操作

对MySQL的基本操作进行了介绍,其中包括对数据库的增、删、改、查,以及在刚安装MySQL时,修改密码问题
原创
发布博客 2021.12.15 ·
2025 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

Web渗透测试对靶机注入shell(phpMyAdmin)

在服务器中寻找目标靶机,对靶机进行渗透。这里用到了kali和中国蚁剑对目标进行渗透,用burpsuite对目标登录页面进行暴力破解账号和密码。
原创
发布博客 2021.12.15 ·
3810 阅读 ·
2 点赞 ·
0 评论 ·
11 收藏
加载更多