自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(43)
  • 收藏
  • 关注

原创 数据结构—线性表

学数据结构要从结构的 增 删 改 查、合并、拆开等方面去思考

2022-06-07 22:12:48 187 1

原创 数据结构-1

一些基本概念

2022-06-07 19:13:54 179

原创 暴力密码原理与防御

一 :密码概述密码的作用:加密 一些机密文件,需要加密防止被其他人查看。一般用base64加密,MD5加密完整性 加密的内容,要防止被其他人修改,就要用哈希算法等进行验证。身份认证 用户身份鉴别。我们QQ,支付宝,微信等账户就要密码登录、刷脸登录等密码安全分类:存储安全 密码一般存储在数据库中,不要明文存储,要加密,防止被其他人得到后直接使用。传输安全 网络

2022-06-01 01:26:58 288

原创 ARP渗透与防御

arp协议

2022-05-20 16:18:31 229

原创 关系型数据库MySQL简单入门

关系型数据库 简单介绍

2022-05-20 11:28:13 322

原创 Linux系统

操作系统:“操作系统”是控制和管理整个计算机硬件和软件资源、实现资源分配和任务调配、为系统用户以及其他软件提供接口和环境的程序的集合Linux概述Linux是一个通用操作系统。一个操作系统要负责任务调度、内存分配、处理外围设备I/O等操作。操作系统通常由内核(运行其他程序,管理像磁盘、打印机等硬件设备的核心程序)和系统程序(设备驱动、底层库、shell、服务程序等)两部分组成。基础的命令:1. 获取登录信息: w / who / last/ lastb。2. 查看本用户使用的s..

2022-05-18 22:38:08 405

原创 Vulhub-Shellshock Remote Command Injection (CVE-2014-6271)

Shellshock远程命令注入

2022-05-18 11:51:24 420

原创 Vulhub靶场-Apache APISIX‘s Admin API default access token vulnerability

Apache APISIX's Admin 网关 默认 Token 漏洞1 、Apache APISIX 组件介绍Apache APISIX 是一个动态、实时的 API 网关,基于 Nginx 网络库和 etcd 实现, 提供负载均衡、动态上游、灰度发布、服务熔断、身份认证、可观测性等丰富的流量管理功能。2 、漏洞描述在Apache APISIX中,用户启用了Admin API并删除了Admin API访问IP限制规则。允许攻击者可在默认情况下,利用默认配置,...

2022-05-16 20:18:25 778

原创 vulhub靶场——Aria2任意文件写入漏洞复现

0:前期准备:靶机(CentOS7,IP:192.168.96.222),攻击机(kali ,IP:192.168.96.226)安装靶场Vulhub,前面有写过步骤。先了解aria2:Aria2是一个命令行下运行,多协议,多来源下载工具(HTTP /HTTPS,FTP,BitTorrent,Metalink),内建XML-RPC用户界面。Aria提供RPC服务器,通过--enable-rpc参数启动.Aria2的RPC服务器可以方便的添加,删除下载项目。通过控制文件下载链接,文件储存路径以

2022-05-16 18:34:24 963

原创 WEB前端概述(二)

JavaScriptJavaScript基本语法语句和注释 注释 : //xx 或者 /*xx*/变量和数据类型 声明和赋值 var number=2;var char="i am handsome"; 简单数据类型和复杂数据类型 var carname=new String;var x= new Number;var y= new Boolean;var cars= new Array;var person= new Ob..

2022-05-14 12:07:38 69

原创 redis未授权访问漏洞

漏洞场景:Redis 4.x/5.x 未授权访问漏洞:因配置不当可以未经授权访问,攻击者无需认证就可以访问到内部数据,其漏洞可导致敏感信息泄露,也可以恶意执行flushall来清空所有数据,攻击者还可通过 EVAL执行lua代码,或通过数据备份功能往磁盘写入后门文件。如果Redis以root身份运行,可以给root账户写入SSH公钥文件,直接免密码登录服务器。还能被利用去挖矿。Redias:Redis的常见数据类型:①: String:字符和整型。 缓存、分布式session、分布式锁、全局ID

2022-05-12 00:30:06 2814

原创 WEB前端概述(一)

web前端简要

2022-05-10 17:37:53 335

原创 python-常用算法

常见算法

2022-05-10 11:52:34 314

原创 vulhub-靶场实战-安装

vulhub靶场安装

2022-05-06 01:05:11 2100 2

原创 ctfhub-远程连接命令/代码执行漏洞

CTFHub练习

2022-05-04 22:11:33 871

原创 Vuluhub靶场-breach1

网络设置和准备:该靶场的ip:192.168.110.140 ,我们要设置为仅主机模式。在虚拟机中将仅主机模式的ip地址范围包含靶机的ip。除了网络设置,还要准备两台kali。一台连接外网,一台和靶机一样要仅主机模式。信息收集Nmap扫描启动靶机,启动kali攻击机。现在了解的信息就一个:IP。首先用nmap扫描端口,看看开启了什么服务。namp -T4 -A -v 192.168.110.140发现端口大量的开放,推测应该是安装了蜜罐之类的防护。那我们用最常用的服务端口:80 试一试看

2022-05-03 10:56:37 1602

原创 XXE漏洞

XML学习

2022-04-20 12:09:03 2074

原创 SSRF漏洞

SSRF学习

2022-04-18 23:21:35 990

原创 靶场 upload-labs pass11-20

靶场 upload-labs

2022-04-18 19:14:10 1330

原创 靶场 : upload-labs1-10

文件上传练习

2022-04-18 12:43:37 1602

原创 python学习-进阶

python学习 -一些算法

2022-04-15 23:20:04 324

原创 CSRF学习

CSRF

2022-04-15 18:49:59 933

原创 闯关游戏 xss-lab

xss-lab

2022-04-14 23:14:39 2355

原创 靶场 sqli-lab 5-10

sqli-lab学习

2022-04-12 00:47:13 1426

原创 靶场——sqli-lab 1-4

sqli_lab

2022-04-11 13:24:59 1506

原创 python学习-进程和线程

进程进程就是操作系统中执行的一个程序,操作系统以进程为单位分配存储空间,每一个进程都有自己的地址空间、数据栈以及其他用于跟踪进程执行的辅助数据。操作系统管理所有进程的执行,为进程合理分配资源。进程可以通过fork或spawn的方式来创建新的进程来执行其他的任务,不过新的进程也有自己独立的内存空间,因此必须通过进程间通信机制(IPC,Inter-Process Communication)来实现数据共享,具体的方式包括管道、信号、套接字、共享内存区等。线程就是一个进程中多个并发的执行线索,拥有多个可以获

2022-04-07 16:44:26 578

原创 python学习-正则表达式

python-学习-正则表达式

2022-04-05 20:10:14 400

原创 python学习-文件

python学习-文件

2022-04-05 19:37:54 596

原创 python学习-GUI

python学习 -GUI

2022-04-02 21:53:29 3646

原创 python学习-面向对象

python学习

2022-04-02 19:52:51 570

原创 python-简单数据结构

python 学习简单的数据结构

2022-04-01 23:11:27 992

原创 python学习-字符串

python学习 字符串

2022-04-01 14:13:24 522

原创 vulnhub靶场-Prime1

靶场练习,

2022-03-30 22:04:27 2776 6

原创 PHP反序列化

PHP反序列化

2022-03-29 16:20:57 1385

原创 python学习

python学习:函数和模块

2022-03-28 20:35:44 606

原创 远程代码执行

远程代码执行

2022-03-28 20:10:21 3560

原创 文件包含漏洞

文件包含

2022-03-28 19:49:41 218

原创 越权漏洞学习

越权漏洞

2022-03-28 19:02:37 741

原创 XSS学习总结

xss学习

2022-03-28 15:42:10 1471

原创 SQL注入的总结

SQL注入

2022-03-27 17:51:49 1923

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除