自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(28)
  • 收藏
  • 关注

原创 python正则表达式

在线测试工具:https://regexr-cn.com/在线练习工具:https://codejiaonang.com/[Pp]ython 匹配 “Python” 或 “python”。rub[ye] 匹配 “ruby” 或 “rube”。限定符 a* //a出现0次或多次 ab*c 可以匹配ac /abc /abbbbbbc a+ //a出现1次或多次 a? //a出现0次或1次(可有可无) used? 可以匹配use 和used

2023-09-07 11:22:07 98

原创 Windows server&ubuntu简易搭建dhcp

option subnet-mask:定义DHCP服务的子网掩码,如果没有该参数,则使用该IP地址端的主类掩码。option domain-name-servers:与全局含义相同,DHCP服务的DNS服务器。range X.X.X.X X.X.X.X:定义DHCP服务的可分配IP地址范围。default-lease-time:与全局含义相同,DHCP服务的默认租约时间。max-lease-time:与全局含义相同,DHCP服务的最大租约时间。windows&linux都可以。一定不要自动分配IP地址!

2023-06-19 10:48:23 213

原创 ubuntu简易安装mysql&mariadb&php&nginx&vsftpd

然后查看版本,并查看是否安装成功。下载完成后需要重启一次。安装完成后,尝试登录。mariadb也一样。

2023-06-14 19:51:54 209

原创 windows server2019安装httpd(apache)

这里的路径是自己存放apache文件位置的路径。无法在本地计算机启动apache。下载完成后会得到一个压缩包。将上面的文件夹解压到电脑里。就证明你的80端口被占用。修改apache监听端口。1:先去官网下载安装包。

2023-06-02 09:16:46 269

原创 ubuntu简易搭建smb服务器

4:配置/etc/samba/smb.conf文件,在最后加上下面语句。1:安装Samba apt-get install samba。6:Windows下访问服务器。ubuntu创建文本文档测试。5:重启samba服务。

2023-06-01 10:01:00 197

原创 ubuntu搭建dns(正反向解析)

先编辑named.conf.default-zones文件。240.165.10IP地址和你的电脑IP地址是反的。wyn.com可以自定义,例如xxx.com。如果只想解析wyn.com添加最下面那一行。编辑resolv.conf文件。这里需要设置为自己的IP地址。file对应的文件需要创建。

2023-05-31 20:06:49 2549 9

原创 Ubuntu上apache2多端口配置虚拟主机

Ubuntu上更改apache访问端口。最后80和8080端口都可以访问了。将此处改为想更改的端口。

2023-05-30 19:33:55 721

原创 iis创建多个虚拟主机(根据端口)

需要创建相对应的文件夹和文件。物理路径根据自己创建的来。端口huangse是80。名称和路径根据情况来。

2023-05-30 19:03:37 110

原创 python识别配置

出现这种报错的话大概率是路径或者变量出现了问题。找到pytesseract.py文件。需要下载Tesseract-OCR。添加好后,在cmd中进行测试。配置好后就可以开始识别了。后面那部分前面不要+r。

2023-05-30 15:30:16 49

原创 简易搭建iis&apache2&nginx

ubuntu23.02搭建apache2。Windows2019搭建IIS。我这里是桥接,再在物理机查看一下。centos7搭建nginx。#nginx bin目录配置。出现以下信息就代表成功。配置nginx环境变量。出现这个表示解压成功。

2023-05-30 13:21:40 209

原创 CentOS7搭建dns服务器(正反向解析)

var/named/named.localhost 和 /var/named/wyn.com.zone的内容是一样的。将named.localhost的内容复制到。编辑文件wynccc.com.zone。进入var/named目录新建文件。nameserver 客户端IP。出现Complete代表成功。如果有问题记得关闭防火墙。最后一行改成客户端IP。

2023-05-30 08:39:50 298 1

原创 centos7搭建dhcp服务器

我这里是先下载,如果先挂载的话,再修改,我这边是下载不了的。一定要读取镜像和启动时连接,不然挂载会出错。出现Complete表示成功。开始修改虚拟机网络设置。将网络适配器改为仅主机。出现下面信息代表成功。第二个是重启dhcp。

2023-05-29 16:03:33 63

原创 Windows&Linux 用户和用户组总结(包含脚本)

将密码P@ssw0rd1改为P@ssw0rd。wyn1组里没有wyn用户了,删除成功。成功将wyn用户添加到wyn1用户组。用户组已经没有wyn1,删除成功。用户里没有wyn2用户,删除成功。将wyn用户添加进wyn1组里。创建用户Manager成功。删除成功,没有wyn用户。wyn1用户组已经被删除。删除成功,没有wyn用户。创建成功wyn1用户组。需要关闭密码复杂性难度。删除>选择应用>确定。wyn1用户组被删除。创建用户Sale成功。Manager用户组。

2023-05-26 12:13:47 158 1

原创 Windows&Linux批量创建用户&加入用户组

批量创建用户创建用户wyn1-10/L :数字递增循环模式%i:变量(1,1,40):(起始数,每次增加,结束数)DO:后加执行目录批量创建用户组批量将用户添加到用户组for /l %i in (1,1,10) do net localgroup 123 wyn%i /add #将wyn1-10添加到123用户组。

2023-05-25 16:28:36 1540 2

原创 Windows&Linux用户和用户组基础学习

Net-LocalUser -Name 用户名 -Password(ConvertTo-SecureString 密码 -AsPlainText -Force)用户名 -Password (ConvertTo-SecureSting “新密码” -AsPlainText -Force)usermod -m -s /bin/bash -g 用户组名。useradd -g 用户组名称 用户名称。useradd -G 用户组名称 用户名称。usermod -a -G 用户组名称 用户名。

2023-05-25 15:18:39 98

原创 2022年中职网络搭建国赛创建file题目

【代码】2022年中职网络搭建国赛创建file题目。

2023-05-24 20:48:11 50

原创 22年国赛正式赛卷,Linux上使用python批量创建文件

file00 file01 file02 file03 以此类推。import os.shutil可能会报错。创建文件后里面的内容是。

2023-05-24 16:00:41 99

原创 VMware安装ubuntu23.04

这里选择稍后,如果这里选择文件,后面安装可能会出错。VMware17pro虚拟机。ubuntu23.04镜像。

2023-05-23 10:32:47 4049

原创 VMware创建mac虚拟机<AMD>

链接:https://pan.baidu.com/s/1TZDn5gl1kC9q78c5UogXMA。VMware版本17pro。打开任务管理器,选择服务,将VMware服务全部关闭。然后就可以打开VMware查看了。3:unlocker解锁工具。后面的设置根据推荐进行下一步。usb选择2.0其他的不兼容。mac镜像版本11.6.5。硬盘和内存根据个人情况设置。如果运行了就会出现下面内容。设置里改为使用物理驱动器。因为是AMD所以还有设置。1:VMware虚拟机。VMware解锁成功。

2023-05-12 14:22:22 613 2

原创 重庆市合川区第二届网络安全“钓鱼城“杯部分题解

下载文件后,进行分析往下划看见smb最开始以为是通过smb协议下载的文件找半天没发现,往前翻了翻,看见了flag存储为原始数据通过上述分析发现开头是pk,保存为zip压缩包发现需要密码感觉是伪加密使用工具一把梭再次打开压缩包就发现了flag证实了伪加密下载文件发现是内存文件直接工具分析volatility常规分析一波查看镜像信息分析进程发现没有异常查看cmd历史看到创建用户这个关键点先留意然后查看关键字发现有个zip直接导出到本地改为zip。

2023-05-10 18:53:42 110

原创 python模块No module named ‘Crypto‘

注:python版本为:3.9.13。Python\Python39\Lib\site-packages,找到这个路径,下面有一个文件夹叫做crypto,最好是把小写c改成大写C。今天跑脚本时发现自己python没有crypto库,直接pip一把梭。最后安装pycrypto还是报错,并且没有安上。但是crypto模块能正常使用了。查阅大量资料,最后找到解决办法。

2023-05-09 17:29:09 150

原创 VMware创建虚拟机centos9

网络默认NAT(有网线可以选择桥接)#根据实际情况而定。需要准备vmware虚拟机和centos9的镜像。选择镜像,也可以选择稍后安装操作系统。8:虚拟机内存也根据实际情况来。17: 配置好用户名密码后即可。13:磁盘容量根据实际情况来。14:指定磁盘文件默认下一步。19:这里下载好后需要重启。6:选择虚拟机存放的位置。11:磁盘类型默认下一步。处理器根据实际情况来。

2023-04-23 15:10:16 1265 2

原创 暴力破解zip压缩包

b(使用暴力破解方式),-c ‘1’(密码中只有数字),-l(密码长度为1-6),-u(目标名称)生成一个长度最小三位,最大四位的密码,且都由1234中的4个数字组成。把生成的字典保存在Desktop上的pass.txt中。fcrackzip -D -p 字典 -u 1.zip。1:Windows下使用工具archpr工具进行破解。bandzip专业版也可以破解。2:python脚本破解。压缩包爆出HASH文件。

2023-04-14 10:00:27 2967

原创 中职网络安全数据包分析1

8:继续分析数据包文件flag.pcapng,黑客可能找到异常用户后再次对目标服务器的某个服务进行了密码暴力枚举渗透,成功破解出服务的密码后登录到服务器中下载了一张图片,将图片文件中的英文单词作为Flag值提交。3:黑客扫描后可能直接对目标服务器的某个服务实施了攻击,继续查看数据包文件flag.pcapng分析出黑客成功破解了哪个服务的密码,并将该服务的版本号作为Flag值(如:5.1.10)提交;这里需要换成原始数据,保存为jpg或png即可。中职网络安全数据包分析。

2023-04-14 09:19:16 121

原创 通过写入日志phpmyadmin getshell

general log 指的是日志保存状态,一共有两个值(ON/OFF)ON代表开启 OFF代表关闭。select @@basedir可以看到mysql所在的绝对路径。由图可知general_log默认关闭,以及日志的存储路径。general log file 指的是日志的保存路径。这里可以通过phpinfo.php文件查看网站路径。之后就可以上传mimikatz获取密码。常规思路应该是运用工具进行爆破。php版本5.4.45。默认账号密码都是root。进入phpmyadmin。getshell成功。

2023-04-14 09:10:37 117 1

原创 vmware创建虚拟机kali和windows7

这里选择下载好的光盘映像文件,也可以稍后安装。需要准备Windows7镜像和kali镜像。这里输入密钥和设置Windows7密码。开始创建Windows7虚拟机。​编辑下载中文简体64版本的。Windows一般选择典型。​编辑最后安装会是这种界面。处理器根据自己需求设置。​编辑第一种选择默认情况。VMware下载地址。网络也根据自己情况选择。磁盘根据自己情况而定。主机名根据自己情况而定。第二种,选择那两个软件。ps:壁纸是我自己换的。kali镜像下载地址。创建虚拟机选择自定义。

2023-04-14 09:02:46 579 1

原创 MYSQL基础知识

insert into 表名(字段名称1,字段名称2) values(v1,v2) # 该方式必须保证 插入的数据个数与 必须与指。修改满足条件的数据:update 表名 set 字段名称=新的值,字段名称2=值2 where 条件。insert into 表名(字段名称1,字段名称2) values(v1,v1),(v2,v2)修改字段数据类型:alter table 表名称 modify 字段 新的数据类型。修改所有数据:update 表名 set 字段名称=新的值,字段名称2=值2;

2023-04-14 08:32:19 66

原创 MS17-010

那我们使用:use exploit/windows/local/bypassuac_windows_store_reg 尝试提权。列举当前登录的用户 run post/windows/gather/enum_logged_on_users。或者 use exploit/windows/local/bypassuac_dotnet_profiler。输入提权模块 use exploit/windows/local/ask。2、 选择一个适合当前系统的提权模块 我这边使用的是win10系统。

2023-04-14 08:24:44 61 1

2021年中职组“网络安全”赛项安庆市任务书

2021年中职组“网络安全”赛项安庆市任务书

2023-04-14

2021年中职组“网络安全”赛项宁波市任务书

2021年中职组“网络安全”赛项宁波市任务书

2023-04-14

2022年中职组“网络安全”赛项宜昌市竞赛任务书-A

2022年中职组“网络安全”赛项宜昌市竞赛任务书-A

2023-04-14

河南世赛规程,项目工作文件

河南世赛规程,项目工作文件

2023-04-14

2021zz网络安全重庆市赛

2021zz网络安全重庆市赛

2023-04-14

2021zz网安国赛样题

2021zz网安国赛样题

2023-04-14

2022年“网络安全”国赛赛题样题

2022年“网络安全”国赛赛题样题

2023-04-14

zz中职网络安全逆向题目

zz中职网络安全逆向题目

2023-03-22

2023中职网络安全重庆隐写术题目

2022中职网络安全国赛题目隐写术

2023-03-22

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除