自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 收藏
  • 关注

原创 算法作业

算法分析与基础(作业)// 用选择排序和冒泡排序实现#include <iostream>using namespace std;void Swap(char* a,char* b){ char temp; temp=*a; *a=*b; *b=temp;}void selectionsort(char str[]){ int i=0,j=0; for(i=0;i<6;i++) { for(j=i

2021-03-20 20:39:47 91

原创 put上传 图片

curl -v -X OPTIONS http://ip,查看url允许的方法,poster功能上传文件

2020-04-14 20:58:26 558

原创 CTF实验:web安全命令注入

信息探测扫描主机服务信息以及服务版本– nmap -sV 靶场IP地址快速扫描主机全部信息– nmap -T4 -A -v 靶场IP地址探测目录信息– nikto -host http://靶场IP地址:端口– dirb http://靶场IP地址:端口可利用信息– robots.txt– nothing– secure– backup.zip对于每一...

2020-04-14 20:53:03 1021 1

原创 CTF实验:web安全命令执行

命令执行漏洞介绍当应用需要调用一些外部程序去处理内容的情况下,就会用到一些执行系统命令的函数。如PHP中的system、exec、shell_exec等,当用户可以控制命令执行函数中的参数时,将可以注入恶意系统命令到正常命令中,造成命令执行攻击。  调用这些函数执行系统命令的时候,如果将用户的输入作为系统命令的参数拼接到命令行中,又没有过滤用户的输入的情况下,就会造成命令执行漏洞。信息探测...

2020-04-12 11:20:18 1525

原创 CTF实验:web安全暴力破解

暴力破解漏洞介绍穷举法的基本思想是根据题目的部分条件确定答案的大致范围,并在此范围内对所有可能的情况逐一验证,直到全部情况验证完毕。若某个情况验证符合题目的全部条件,则为本问题的一个解;若全部情况验证后都不符合题目的全部条件,则本题无解。穷举法也称为枚举法。Web安全中的暴力破解也是利用尝试所有的可能性最终获取正确的结果。信息探测扫描主机服务信息以及服务版本– nmap -sV 靶场I...

2020-04-11 10:06:21 896

原创 CTF实验:web安全目录遍历

目录遍历漏洞介绍路径遍历攻击(也称为目录遍历)旨在访问存储在Web根文件夹之外的文件和目录。通过操纵带有“点-斜线(…)”序列及其变化的文件或使用绝对文件路径来引用文件的变量,可以访问存储在文件系统上的任意文件和目录,包括应用程序源代码、配置和关键系统文件。需要注意的是,系统操作访问控制(如在微软Windows操作系统上锁定或使用文件)限制了对文件的访问权限。这种攻击也称为“点-点斜线”、“...

2020-04-07 20:59:10 3412 1

原创 CTF实验:SSI注入

SSI注入攻击介绍SSI(server side inject)的出现是为了赋予html静态页面动态的效果,通过SSI来执行系统命令,并返回对应的结果。    如果在网站目录中发现了 .stm, .shtm .shtml,并且网站对于SSL的输入没有做到严格过滤,很有可能被SSI注入攻击。信息探测扫描主机服务信息以及服务版本– nmap -sV 靶场IP地址快速扫描主机全部信息–...

2020-04-04 10:52:05 493

原创 CTF实验:X-Forwarded-For头注入

SQL注入漏洞介绍SQL注入攻击指用用户构建特殊的输入作为参数传入Web应用程序,通过执行SQL语句进而执行攻击者所要的操作,其主要原因是程序没有细致地过滤用户输入的数据,致使非法数据侵入系统。任何一个用户可以输入的位置都可能是注入点。比如url中,以及http报文中;信息探测扫描主机服务信息以及服务版本– nmap -sV 靶场IP地址快速扫描主机全部信息– nmap -T4 ...

2020-04-01 22:24:53 1549

原创 CTF实验SQL注入GET参数

SQL注入漏洞介绍SQL注入攻击指的是通过构建特殊的输入作为参数传入Web应用程序,而这些输入大都是SQL语法里的一些组合,通过执行SQL语句进而执行攻击者所要的操作,其主要原因是程序没有细致地过滤用户输入的数据,致使非法数据侵入系统。  SQL注入的产生原因通常表现在以下几方面:①不当的类型处理;②不安全的数据库配置;③不合理的查询集处理;④不当的错误处理;⑤转义字符处理不合适;⑥多个提交...

2020-03-30 16:05:31 689

原创 命令

命令apt-get updataapt-get upgradeapt-get clean

2020-03-29 22:46:14 77

原创 CTF实验:FTP服务

FTP介绍FTP 是File Transfer Protocol(文件传输协议)的英文简称,而中文简称为“文传协议”。用于Internet上的控制文件的双向传输。同时,它也是一个应用程序(Application)。基于不同的操作系统有不同的FTP应用程序,而所有这些应用程序都遵守同一种协议以传输文件。在FTP的使用当中,用户经常遇到两个概念:“下载”(Download)和"上传"(Upload)...

2020-03-29 20:47:56 714

原创 CTF实验:SMB信息泄露

SMB介绍:SMB(Server Message Block)通信协议是微软(Microsoft)和英特尔(Intel)在1987年制定的协议,主要是作为Microsoft网络的通讯协议。后来Linux移植了SMB,并称为samba。SMB协议是基于TCP-NETBIOS下的,一般端口使用为139,445,SMB协议,计算机可以访问网络资源,下载对应的资源文件。信息搜集虚拟机使用NAT...

2020-03-28 14:25:25 1048

原创 CTF实验:ssh泄露

CTF实验:ssh泄露信息收集两台虚拟机均为桥接,一台kali一台ssh私钥泄露主机。在kali中输入ifconfig查看网段在输入netdiscover 192.168.43.1/24 查询网段主机ping 192.168.43.134 发现ping通,那么用nmap探测该ip对网页的分析探测后发现端口号为31337比较可疑,所以在浏览器中输入http://192.168.43...

2019-12-04 22:57:06 359

原创 CTF实验找不到ssh2john

ssh泄露找不到ssh2john解决方法应该是ssh2John没添加环境变量功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注脚注释也是必不可少的KaTeX数学公式新的甘特图功能,丰富你的文章UML 图表FLowchart流程图导出与导入导出...

2019-12-04 21:54:30 1652

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除