自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 红日靶场4-笔记

红日靶场4,Docker逃逸,PhpMyadmin文件包含,Struts2命令执行,tomcat任意文件上传

2023-09-27 09:38:36 292 1

原创 redis-getshell

1. 使用yum安装redis 命令:yum install redis -y。地址 http://192.168.88.128/shell.php。2.连接redis服务端(centos),出现以下如图表示连接成功。1.服务端(centos)安装web环境,直接一键安装宝塔。1.进入 /root/.ssh 目录生成ssh公私钥。2.安装完成,打开bt网站后台,安装环境。“\n\n 公钥内容 \n\n“3.添加一个站点,记住以下路径。6.启动redis连接测试。2.将生成的公钥(文件。

2023-09-25 10:59:56 168 2

原创 LINUX文件权限

SBIT可以称作"保护位",如果在目录上设置改标志位,那么每个用户不能删除其他人的文件,只能删除自己的,一般在共享文件中可以设置该权限,有效防止其他用户删除别人的文件,如linux中 /tmp 目录是文件共享目录,已经提前设置了该标志位。SGID设置在文件的所属组上,文件设置了该标志位其他用户就临时拥有该文件所属组的权限。如果在目录上设置了该标志位,那么任何用户在该目录下创建的文件的所属组自动归属到目录的所属组。SUID设置在文件的所有者上(所属主),设置了该标志位其他用户就临时拥有该文件所有者的权限。

2022-11-04 19:24:13 676 2

原创 常用的文件操作命令-重定向-管道符-笔记

【代码】常用的文件操作命令-重定向-管道符-笔记。

2022-11-04 19:17:16 152

原创 常用系统工作命令-笔记

ip address add [IP/Mask] dev [网卡名] 设置临时IP地址。systemctl start [服务] 启动服务。systemctl stop [服务] 停止服务。systemctl restart [服务] 重启服务。service [服务] start 启动服务。service [服务] stop 停止服务。service [服务] restart 重启服务。pidof [服务名称] 查看服务进程号。

2022-11-04 19:10:17 58

原创 SQL语句基础操作笔记

数据库结构以及SQL语句

2022-08-25 21:58:37 185

原创 python识别验证码 免费API接口

免费识别验证码API接口地址:http://43.136.129.216:80801.上传url 地址识别模式 文档:接口地址: http://43.136.129.216:8080/ocr请求方式: GET参数1: url=图片链接地址 返回数据类型: text示例:http://43.136.129.216:8080/ocr?url=图片地址2.上传图片识别模式 文档:接口地址:http://43.136.129.216:8080/...

2022-05-28 21:56:39 725 1

原创 Python 爆破web登录实验笔记

总体原理:多次发送密码尝试穷举爆破具体流程分析:1.抓取web发送账号密码数据接口2.自动识别验证码3.获取到密码和验证码结果,通过python模拟无限次发送4.分析返回结果详细流程:(1).抓取web发送账号密码数据接口网站登录界面示例:通过抓取提交数据接口发现有用户名,密码,验证码三个数据,这里需要分析第三个数据怎么获取,直接打开云代码查看,看到了获取验证码的接口!但是经过测试始终提示验证码错误,又回来分析验证码接口,终于反复查看发现这

2022-05-15 20:18:15 1168

原创 python requests.get post

get 方式#首先导入requests库import requests#定义urlurl="https://baidu.com"#定义请求头,注意的是headers在真实环境中是有很多数据的,我们通过python传输这个数据就要以字典的方式来定义headers= {'User-Agent': 'Mozilla/5.0 (Linux; Android 10; MI CC 9e Build/QKQ1.190910.002; wv) AppleWebKit/537.36 (KHTM...

2022-05-12 19:09:52 332 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除