自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(20)
  • 收藏
  • 关注

原创 使用三台路由器实现wan与vlan通信

实现三台路由器间的交流

2022-10-13 10:29:40 402 1

原创 交换机实现楼层间通信

一 利用二层交换机实现同系计算机间的通信(同楼层同一虚拟网络)二 利用三层交换机实现 不同楼层同系计算机间的通信(不同楼层同一虚拟网络)三 利用三层交换机实现不同系间的通信(不同虚拟网络)

2022-10-05 15:24:33 567 2

原创 卸载MySQL

一篇,简单而明了的mysql卸载教程,记录一下自己被mysql折磨的日子。

2022-08-25 08:48:13 216

原创 十天学会Python--day01

10天学python

2022-08-23 21:18:17 213

原创 对http协议的考察

基于视频对ctf中http协议常考内容进行了总结1抓包 ,修改用户代理,来让服务器认为是haha浏览器2302为重定向 找到页面中原url即可3XFF头,它代表客户端,也就是HTTP的请求端真实的IP即伪造为对方的ip4ccept-Language请求的 HTTP 标头通告哪些语言客户端是能够理解5把cookie改为1 即伪造登录6...

2022-05-12 00:29:12 61

原创 信息泄露粗略学习

web源码泄露管理工具1 .hghg init url/.hg/2 .gitgit init 初始化代码仓库url/.git/config3 .DS_Storeurl/.de_store4网络备份压缩文件.rar .zip .7z .tar.gzz .bak .swp .txt .html5 .swpvim源文件泄露index.php.swp(~)只能下载 vim -r index.php6 svn版本控制系统DNS域传送zon

2022-05-11 00:20:50 68

原创 网络设备简介

常见的网络设备1网卡 计算机连网的设备2网桥 数据链数层3 中继器 物理层 转发信号4交换机 网桥的升级 带宽5路由器 网络层6网关 网络层上 连接常见术语单工 半双工 全双工Mac地址 媒体访问控制地址 局域网地址 物理地址48bit 24+24数据帧交换原理VLAN虚拟局域网 一个物理lan划分为多个广播域的通信技术ip地址逻辑地址,屏蔽物理地址的差异网络地址NAT私有地址访问Int...

2022-05-10 23:56:07 102

原创 渗透基础——信息收集

本篇文章学习于“HACK学习”的信息收集入门视频day 1: 介绍信息收集相关概念,作用,收集目标day 2:介绍GoogleHacking相关知识,演示搜索语法的使用方法利用浏览器精确查询a 查询目标信息:b GoogleHacking常用语法:site:可以限制你搜索范围的域名.inurl:用于搜索网页上包含的URL,这个语法对寻找网页上的搜索,帮助之类的很有用.intext: 只搜索网页<body>部分中包含的文字(也就是忽略了标题、URL等的文字)..

2022-03-21 00:59:52 75

原创 MySQL数据库的简略学习

一 安装配置mysql的安装配置可以参考这篇文章mysql8.0.25安装配置教程(windows 64位)最详细!!!!_@WWWxp的博客-CSDN博客_mysql8.0.25二 终端操作数据库使用管理者权限启动cmd,进入命令执行行之后,第一次使用数据库,要进行一些配置。1 找到mysql的安装目录,使用cd进入该目录;C:\WINDOWS\system32>cd C:\Program Files\MySQL\MySQL Server 5.6\bin2 键入...

2022-03-05 20:17:49 432

原创 简单概括RCE

什么是RCERCE(remote command/code execute)可以直接让攻击者向后台服务器远程注入操作系统命令或者代码,从而控制后台系统远程系统命令执行一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口。比如一些防火墙、路由器等设备的web管理界面一般会给用户提供一个ping操作的web界面,用户从web界面输入目标IP,提交后,后台会对该IP地址进行一次ping测试,并返回测试结果。 而,如果,设计者在完成该功能时,没有做严格的安全控制,则可能会导

2022-02-17 20:59:53 501

原创 程科学CSRF

CSRF概念:CSRF跨站点请求伪造(Cross—Site Request Forgery),跟XSS攻击一样,存在巨大的危害性,你可以这样来理解: 攻击者盗用了你的身份,以你的名义发送恶意请求,对服务器来说这个请求是完全合法的,但是却完成了攻击者所期望的一个操作,比如以你的名义发送邮件、发消息,盗取你的账号,添加系统管理员,甚至于购买商品、虚拟货币转账等。如下:其中Web A为存在CSRF漏洞的网站,Web B为攻击者构建的恶意网站,User C为Web A网站的合法用户。 ...

2022-02-16 16:16:36 82

原创 程科学习xss

1、XSS 介绍及分类1.1XSS 漏洞介绍XSS又称为跨站脚本攻击,XSS的重点不在于跨站点,而是在于脚本的执行,是一种经常出现在Web应用程序中的计算机安全漏洞,是Web应用程序对用户的输入、输出过滤不足而产生的,它允许攻击者将代码植入到提供给其它用户使用的页面中。xss可以理解为一种注入。注入,简单理解 就是 用户输入的数据,被插入到了前端页面当中(虽然有点抽象,但理解就行)总结也就是 用户输入的数据,被当作了前端代码进行执行。1.2反射型xss反射型跨站脚本(Refle

2022-02-16 15:10:27 2874

原创 简单排序(java)

数据结构中的简单排序(冒泡,选择,插入)的java实现

2022-01-20 20:30:42 94

原创 java数据结构01-数据结构分类

传统上,我们可以把数据结构分为逻辑结构和物理结构两大类。 一逻辑结构:从具体问题中抽象出来的模型,是抽象意义上的结构,按照对象中数据元素之间的相互关系分类,也是我们后面课题中需要关注和讨论的问题。a.集合结构:集合结构中数据元素除了属于同一个集合外,他们之间没有任何其他的关系。b.线性结构:线性结构中的数据元素之间存在一对一的关系‘c.树形结构:树形结构中的数据元素之间存在一对多的层次关系d.图形结构:图形结构的数据元素是多对多的关系

2022-01-10 19:06:36 317

原创 DNS绕过学习

前言:CDN的全称是Content Delivery Network,即内容分发网络。CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。但在安全测试过程中,若目标存在CDN服务,将会影响到后续的安全测试过程。一判断是否有CDN 1.1看响应时间 多地ping 推荐工具:http://tool.chinaz.com/speedtest ...

2022-01-10 18:47:03 3071

原创 渗透学习-基础入门-01

1.1什么是域名?域名:是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时对计算机的定位标识(有时也指地理位置)。什么是二级域名多级域名?二级域名:分两种在国际顶级域名下的二级域名国际顶级域名下二级域名,二级域名一般是指域名注册人选择使用的网上名称,如“yahoo.com”;上网的商业组织通常使用自己的商标、商号或其他商业标志作为自己的网上名称,如“microsoft.com”。国家顶级域名下二级域名在国家顶级域名之下二级域名一般是指类似于国际顶.

2022-01-03 22:24:12 91

原创 java期末复习资料

1 标识符:不能以数字开头常量大写2 数据类型 类型名 占用空间 取值范围 Byte 8(1字节) Short 16 Int 32 Long 64 Float..

2021-12-21 10:55:30 118

原创 java期末复习资料

1 标识符:不能以数字开头常量大写2 数据类型 类型名 占用空间 取值范围 Byte 8(1字节) Short 16 Int 32 Long 64 Float..

2021-12-21 10:51:36 242

原创 java基础篇 抽象类与接口

学习目标:1、了解接口和抽象类的发展过程;2、掌握抽象类与接口的特点;3、掌握抽象类与接口的构成;4、举实例说明。5、分析两者的区别。学习内容:一、抽象类1.1抽象类的产生通过先前的学习,我们了解到类由属性和方法构成;类的继承中,子类会继承父类的属性和方法。有时候,子类要实现的方法与父类不同,此时,虽然子类可以重写父类方法,但当继承子类特别多时,每个子类都要重写父类方法,过于繁琐,且父类方法不再重要。那么,我们是不是可以不写父类具体的具体的方法体呢?这就是抽象类的由来。.

2021-10-20 17:07:41 191

原创 java基础学习:io流篇

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档文章目录前言 一、pandas是什么? 二、使用步骤 1.引入库 2.读入数据 总结前言提示:这里可以添加本文要记录的大概内容:例如:随着人工智能的不断发展,机器学习这门技术也越来越重要,很多人都开启了学习机器学习,本文就介绍了机器学习的基础内容。提示:以下是本篇文章正文内容,下面案例可供参考一、pandas是什么?示例:pandas 是基于NumPy 的一种工具,该工具是为了解决数据分

2021-10-19 13:20:26 138

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除