自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 Nginx服务漏洞复现

绕过服务器策略,上传webshell。

2023-08-10 19:11:45 1994 1

原创 grep、sed、awk

Linux系统中grep命令是一种强大的文本搜索工具,它能使用正则表达式搜索文本,并把匹配的行打印出来(匹配到的标红)。egrep = grep -E:扩展的正则表达式(除了< , > , \b使用其他正则都可以去掉\)自定义变量( 区分字符大小写)① 先定义变量,后执行动作print② 在执行动作print后定义变量(2)在program 中直接定义可以把执行的动作放在脚本中,直接调用脚本 -f(1)格式:和bash区别:定义函数()中需加参数,return返回值不是$?

2023-08-07 11:04:51 119 1

原创 原型链污染

可以进行功能测试[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-s0tluGQi-1691235128302)(C:\Users\寒烟悟\AppData\Roaming\Typora\typora-user-images\image-20230805160214202.png)]以上代码简单逻辑就是用户提交的信息,用merge方法合并到session里,多次提交,session里最终保存你提交的所有信息。在上述的功能测试那一块有体现。这个属性原本是没有赋值的,默认取空字符串。

2023-08-05 19:33:29 70 1

原创 https原理_RegExp_this_闭包_宏任务与微任务

正则表达式一种表达文本模式的方法,也就是按照给定的模式进行文本的匹配。预定义模式指的是某些常见模式的简写方式。\d匹配0-9之间的任一数字,相当于[0-9]。\D匹配所有0-9以外的字符,相当于[^0-9]。\w匹配任意的字母、数字和下划线,相当于。\W除所有字母、数字和下划线以外的字符,相当于。\s匹配空格(包括换行符、制表符、空格符等),相等于。\S匹配非空格的字符,相当于。\b匹配词的边界。\B匹配非词边界,即在词的内部。下面是一些例子。

2023-07-27 19:44:51 116 1

原创 HTTP_DNS_FORM表单

服务器向浏览器发送 HTML 网页文件时,会通过 HTTP 头信息,声明网页的编码方式。上面代码中,HTTP 头信息的字段先声明,服务器发送的数据类型是text/html,然后声明网页的文字编码是UTF-8。标签用来定义一个表单,所有表单内容放到这个容器元素之中。< form > 上面代码就是表单的基本形式。下面是一个比较常见的例子。

2023-07-24 19:00:45 259

原创 OSPF实验

要求如下。OSPF实验

2023-01-02 23:01:17 42

原创 MGRE实验

要求如下。

2023-01-01 23:30:15 41

原创 静态实验.

静态路由的实验

2022-12-31 20:04:55 82

原创 三次握手小解

三次握手简介

2022-12-30 19:31:49 68

ARP欺骗查询工具.py

ARP欺骗查询工具.py

2023-03-16

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除