自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(54)
  • 收藏
  • 关注

原创 跨站脚本攻击实验-beef

本文主要介绍了XSS工具/手工攻击的原理,XSS工具/手工攻击的方法以及防御XSS的方法/原理

2023-09-16 10:38:09 422

原创 web安全漏洞-SQL注入实验2

本文主要介绍了sql显注的漏洞判断原理,sqlmap工具的使用以及分析SQL注入漏洞的成因

2023-09-13 20:20:16 922

原创 web安全漏洞-SQL注入攻击实验

本文主要介绍了sql显注的漏洞判断原理,sqlmap工具的使用以及分析SQL注入漏洞的成因

2023-09-13 19:42:56 1435

原创 文件上传漏洞实验

本文主要介绍了文件上传绕过方式

2023-09-12 20:50:21 505

原创 htaccess绕过上传实验

利用上传htaccess文件解析漏洞绕过验证进行上传PHP脚本木马

2023-09-12 20:44:29 553

原创 Apache解析漏洞实验

本文主要介绍了如何利用Apache解析漏洞拿到网站的shell

2023-09-12 19:30:17 638

原创 弱口令漏洞

本文主要介绍了弱口令的漏洞原理,测试方案,风险描述和修复方案

2023-08-30 16:49:28 135

原创 目录遍历(任意文件下载)

本文主要介绍了目录遍历漏洞原理,测试方法,风险描述和解决方法

2023-08-30 16:38:07 200

原创 资产收集/测绘

本文主要介绍了资产测绘的步骤

2023-08-17 14:20:38 118

原创 Apache log4j2漏洞

本文介绍了log4j2的远程代码执行漏洞

2023-06-13 10:12:02 586

原创 shiro反序列化漏洞

本文主要介绍了shiro反序列化漏洞的原理,影响版本以及防御方式

2023-06-13 10:03:19 614

原创 常见中间件

本文主要介绍了常见的中间件

2023-06-13 09:51:26 1995

原创 Fastjson 反序列化漏洞

本文主要介绍了什么是fastjson反序列化漏洞,原理及防御

2023-06-13 09:50:32 353

原创 安全加固——linux系统安全加固

linux系统安全加固流程

2023-06-09 16:27:48 198

原创 安全加固——Windows系统安全加固

windows安全加固流程

2023-06-09 16:24:29 1255

原创 省三医院新门诊大楼网络安全建设项目实施方案

为了响应国家建设数字医疗,构建医联网、医共体的号召,新门诊大楼现有计算机网络,实现各门诊室、药房、医学影像科室及后勤科室的终端数据互通。在互联网出口以三层模式部署两台防火墙,作为连接公网的出口设备;出于等保合规和自身业务安全的考虑,现需要该网络上通过网络安全设备实现安全建设。公网出口防火墙,配置攻击防御策略,防御互联网上的病毒进入内网。公网出口防火墙配置攻击防御策略,防御外网对内网的入侵行为。服务器取得边界防火墙,配置攻击防御策略,入侵防御策略。公网出口防火墙配置入侵防御策略,防御外网对内网发起的D。

2023-06-03 19:55:36 1662

原创 文件包含攻击实验

本文主要介绍了dvwa条件下的文件包含漏洞

2023-04-19 15:34:14 91

原创 存储型和 DOM 型 XSS 实验

本文主要介绍了在dvwa环境下三个级别的XSS漏洞实验

2023-04-19 15:31:10 105

原创 设备告警的分析研判——Web漏洞的分析检测(WAF/IPS)

Web漏洞分析检测

2023-04-18 10:57:31 2049

原创 安全设备实战——高级持续性威胁检测与管理系统TAR

高级持续性威胁检测与管理系统

2023-04-18 09:28:21 590

原创 安全基础——常见网络安全产品

本文主要讲了常见的网络安全产品

2023-04-17 16:49:38 2087

原创 安全基础——WireShark工具

wireshark工具使用

2023-04-17 10:54:01 167

原创 安全基础——安全基础2

一些编码方式

2023-04-16 12:11:13 68

原创 安全基础——安全基础1

常见的Web攻击

2023-04-15 15:25:03 91

原创 Linux系统管理——基础命令ls的使用

Linux 的基本命令

2023-04-11 11:35:36 56

原创 SQL 盲注 实验

通过手工 SQL 盲注分别完成 DVWA 的 Low,Medium,High 级别的 SQL 盲注实验。在文本框输入1' and 1=2#,不能正常访问数据,注入点为字符型。第一个字符为d,按照上一步的方法,逐个猜解出整个数据库名:dvwa。拦截数据包后,第一个数据包正常放行,修改第二个数据包,在。DVWA 的 Medium 级别的 SQL 盲注实验。按照上一步的方法,逐个猜解出整个数据库名:dvwa。按照上一步的方法,逐个猜解出整个数据库名:dvwa。(4)确认当前数据库名的第一个字符。

2023-04-10 16:03:58 417

原创 SQL 注入 DVWA 实验

SQL注入与自动注入

2023-04-10 16:02:18 2095

原创 Windows SMB 入侵实验

使用 Hydra 来暴力破解靶机的 Administrator 用户的密码。4. 通过建立空连接,使靶机自动定时执行 BAT 文件,开启远程桌面服务。通过建立空连接,使靶机自动定时执行 BAT 文件,开启远程桌面服务。3. 通过隐藏共享把开启远程桌面的 BAT 上传至靶机的 E 盘。通过隐藏共享把开启远程桌面的 BAT 上传至靶机的 C 盘。1. 通过 NMap 扫描靶机所在的整个 C 类地址段。通过 NMap 扫描靶机所在的整个 C 类地址段。使用攻击机远程连接靶机,获取完全控制权。

2023-04-10 15:57:22 350

原创 GRE VPN 实验

GRE VPN实验

2023-04-10 15:53:17 801

原创 IPsec VPN 实验

IPsec VPN实验

2023-04-10 15:52:48 1407

原创 防火墙攻击防御和病毒防御实验

防火墙配置病毒入侵检测防御

2023-04-10 15:50:35 283

原创 CSRF DVWA 实验

CSRF-DVWA实验

2023-04-10 15:47:29 134

原创 命令注入攻击实验

分别完成 DVWA 中命令注入攻击的三个级别的攻击任务。2. medium 级别。3. high 级别。

2023-04-10 15:45:19 131

原创 CSRF 实验

CSRF攻击

2023-04-10 15:40:08 80

原创 Windows 2003服务器文件夹和文件权限设置-实验

一、实验目的:学习设置Windows server 2003文件夹和文件权限二、任务描述:设置Windows server 2003文件夹及常用DOS命令文件权限三、实验环境:实验平台:Windows server 2003四、实验思路:1.设置Windows server 2003文件夹权限2.设置常用DOS命令文件权限。

2023-04-10 11:52:37 685

原创 省三医院新门诊大楼网络建设项目实施方案

为了响应国家建设数字医疗,构建医联网、医共体的号召,新门诊大楼需要建设计算机网络,实现各门诊室、药房、医学影像科室及后勤科室的终端数据互通。为保障网络可靠性,汇聚交换机配置 IRF,并与接入交换机之间实现跨设备链路聚合。每药房有四台终端需要接入网络,考虑到故障备用,每药房规划。新门诊大楼共建有5层,一楼、二楼为各门诊科室及药房,三楼、四楼为医学影响科室(包含。防火墙上配置 NAPT,除药房和各医学影响科室外,其他科室都能够访问互联网。考虑到故障备用,每办公室规划。需要接入网络,考虑到故障备用,每科室规划。

2023-04-03 16:53:03 400

原创 XSS 盗取 Cookie 实验

本文主要介绍了XSS盗取Cookie流程

2023-04-01 11:24:30 391

原创 SQL 普通注入实验

本文主要介绍了SQL手动注入的流程

2023-04-01 11:17:53 206

原创 渗透测试基础

20世纪90年代,美国军方与国家安全局将军事演习中的“蓝军”和“红军”攻防体系引入信息安全领域,信息网路与信息安全基础设施的攻防测试领域慢慢发展起来。渗透测试就是一种模拟恶意攻击者的技术和方法,挫败目标系统安全控制措施,取得访问控制权,并发现具备业务影响后果安全隐患的一种安全测试与评估方法。

2023-04-01 11:04:41 73

原创 OWASPTop 10

首先介绍下OWASP,开放式Web应用程序安全项目(OWASP,Open Web Application Security Project)是一个非营利组织,不附属于任何企业或财团,它提供有关计算机和互联网应用程序的公正、实际、有成本效益的信息。其目的是协助个人、企业和机构来发现和使用可信赖软件。

2023-04-01 10:12:13 459

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除