自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(63)
  • 收藏
  • 关注

原创 文件包含漏洞

php:// 访问各个输入/输出流(I/O streams),在CTF中经常使用的是php://filter和php://input,php://filter用于读取源码,php://input用于执行php代码。经过测试官方文档上存在一处问题,经过测试PHP版本5.2,5.3,5.5,7.0;先了解下一些封装协议,涉及的相关协议:file://、php://filter、php://input、zip://、compress.bzip2://、compress.zlib://、data://等内容。

2024-09-30 14:11:07 1041

原创 PHP反序列化

简单了解PHP的反序列化相关知识点,为后续PHP漏洞做补充

2024-09-30 13:54:56 1056

原创 SSRF - 服务器端请求伪造

其形成的原因大都是由于服务端,但又没有对目标地址做严格过滤与限制,导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据。数据流:攻击者----->服务器---->目标地址curl支持很多协议,有FTP, FTPS, HTTP, HTTPS, GOPHER, TELNET, DICT, FILE以及LDAP。

2024-08-25 23:47:35 937 1

原创 ThinkPHP的SQL注入漏洞学习

ThinkPHP的SQL注入漏洞学习

2024-08-17 22:58:35 868

原创 XSS-跨站脚本攻击

xss的初步学习

2024-08-17 21:14:04 1381 3

原创 Eval绕过限制参数限制

Eval绕过限制参数限制等一些奇怪的技巧

2024-08-11 23:26:20 1045

原创 无字母数字的绕过方法

无字母和数字的绕过

2024-08-11 22:35:11 906

原创 贷奇乐漏洞学习 --- 两个变态WAF绕过

贷奇乐的两个变态waf绕过全过程

2024-08-11 10:50:59 705

原创 SQL注入

SQL注入的初步学习,仍在更新中。8-7新加 无列名注入和sqli-labs第17关为什么不能用updatexml报错

2024-08-05 21:54:41 835

原创 MySQL环境搭建

初步学习MySQL环境搭建。请大家斧正。

2024-07-30 21:35:14 1214

原创 MySQL数据库练习(5)

【代码】MySQL数据库练习(5)

2024-07-25 15:40:04 534

原创 MySQL数据库练习(四)

【代码】MySQL数据库练习(四)

2024-07-23 17:49:12 271

原创 MySQL数据库练习(三)

【代码】MySQL数据库练习(三)

2024-07-22 17:03:20 201

原创 MySQL数据库练习(二)

【代码】MySQL数据库练习(二)

2024-07-21 22:20:30 245

原创 MySQL数据库练习(一)

MySQL数据库练习一

2024-07-18 15:36:49 375

原创 IPSEC VPN

IPSec VPN的初步学习

2024-06-21 12:17:25 865

原创 VPN的概述

VPN简单学习相关概念

2024-06-21 11:42:08 1425

原创 入侵检测系统(IDS)

IDS查找的部分资料学习

2024-06-19 17:03:05 2175 1

原创 防火墙中的NAT

防火墙中的NAT介绍,及其web配置

2024-06-19 11:44:22 853

原创 防御保护--第七次作业

练习

2024-03-11 15:22:54 327 1

原创 简单学习笔记

实现二者的互补,达到安全传输的目的。分组加密 --- 也被称为块加密,与流加密不同的是,分组加密会将数据流分为若干组,使用的密钥会略长于一组的长度,例如8位二进制为一组,密钥可以为11位,然后进行异或运算,第一组少的三位用随机数来代替,算出第一组的密文值后,再随机抽取三位数添加到下一组,再进行异或运算。应用内容的过滤 --- 比如微博或者抖音提交帖子的时候,包括我们搜索某些内容的时候,其事只都是通过HTTP之类的协议中规定的动作来实现的,包括邮件附件名称,FTP传递的文件名称,这些都属于应用内容的过滤。

2024-02-27 14:31:00 443

原创 防火墙综合实验

6.多出口环境基于带宽比例进行选路,但办公区中的10.0.2.20只能通过电信链路访问外网。5.销售部保证email应用在办公时间至少可以使用10M的带宽,每人至少1M。

2024-02-18 16:40:36 212

原创 防火墙相关内容补充

防火墙的分类及其部分相关内容,

2024-01-29 23:07:12 2424 2

原创 安全防御综合组网实验

1、10.0.2.20 可以访问FTP服务器和http服务器。2、10.0.2.10仅可以ping通10.0.3.10。3、办公区设备可以访问公网,其他区域不行。

2024-01-25 17:42:10 604

原创 网络安全学习 --- 小实验

1.线下使用子接口分别对应两个内部区域。2.所有分区设备可以ping通网关。

2024-01-24 20:57:52 435

原创 网络安全的概述

因此,在TCP/IP协议栈中,绝大多数协议没有提供必要的安全机制。当A与B需要通讯时:A发送ARP Request询问B的MAC地址,Hacker冒充B持续发送ARP Reply给A(此时,A会以为接收到的MAC地址是B的,但是实际上是Hacker的),之后A发送给B的正常数据包都会发给Hacker。不同的系统对ICMP不可达报文(类型为3)的处理不同,有的系统在收到网络(代码为0)或主机(代码为1)不可达的ICMP报文后,对于后续发往此目的地的报文直接认为不可达,好像切断了目的地与主机的连接,造成攻击。

2024-01-22 20:33:57 2149

原创 STP笔记总结

STP笔记总结

2023-12-11 12:17:57 1240 1

原创 每日实验---VLAN实验

每日练习

2023-12-08 23:39:31 361

原创 每日实验---BGP的综合选路

4.使用Local Preference策略,确保R1通过R2到达192.168.1.0/24;5.使用Local Preference策略,确保R1通过R3到达192.168.2.0/24;2.使用As Path策略,确保R4通过R3到达192.168.11.0/24;1.使用preVal策略,确保R4通过R2到达192.168.10.0/24;6.配置负载均衡,确保R1通过R2和R3到达192.168.3.0/24;3.配置MED策略,确保R4通过R3到达192.168.12.0/24;

2023-11-27 17:30:19 389

原创 每日小实验---BGP的联邦练习

每日实验---BGP的联邦实验

2023-11-26 18:09:41 375

原创 每日实验--BGP实验

【代码】每日实验--BGP实验。

2023-11-19 19:44:54 57

原创 每日实验--综合实验

【代码】每日实验--综合实验。

2023-11-13 11:44:41 53

原创 每日练习--双点双向重发布实验

每日练习--双点双向重发布实验。

2023-11-12 15:27:04 46

原创 每日实验---MGRE环境下的OSPF

每日实验---MGRE环境下的OSPF。

2023-10-29 20:22:21 49

原创 OSPF(开放式最短路径优先协议)

HCIP的学习笔记-OSPF

2023-10-22 20:11:48 294

原创 GRE通用路由封装

GRE协议的学习

2023-10-22 20:08:01 440

原创 每日小实验---MGRE和PPP认证基于静态路由

每日小练习,巩固知识

2023-10-20 20:17:07 112

原创 每日小实验

每日小练习

2023-10-15 23:18:21 63

原创 网路连接类型第一天学习

第一天初步学习

2023-10-15 22:21:59 89

原创 HCIA的简单复习

HCIA的简单复习

2023-10-15 20:11:45 100

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除