自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 CENTOS的DOCKER的安装部署和镜像发布

目录1.安装1.1确定centos为7以上版本1.2能上外网,yum安装gcc相关1.3设置stable镜像仓库1.4安装DOCKER CE1.5启动docker2.部署加速2.1登陆阿里云开发者平台2.2选择免费使用2.3选择镜像加速,添加个人实例2.4复制粘贴脚本执行2.5配置文件,激活服务器2.6测试3.镜像发布3.1镜像拉取和启动3.2Docker镜像commit3.3登录https://promotion.aliyun.com的实例3.4创建命名空间3.5创建镜像仓库3.6进入管理界面脚本3.7访

2023-10-07 19:54:58 72 1

原创 基于Vmware部署centos操作系统

1)点击新建虚拟机2)点击自定义3)默认,下一步4)稍后安装操作系统5)选择客户机操作系统(Linux centos 64)6)更改虚拟机名称(不安装在C盘)7)默认8)分配虚拟机内存9)选择网络类型10)选择I/0控制器类型12)选择磁盘13)选择磁盘容量15)添加镜像16)开启虚拟机如果出现内部错误:百度搜——华硕电脑怎么进入BIOS,怎么开启虚拟机。17)鼠标光标选中第一行18)进入安装操作系统界面(点击continue继续)18)进入安装部署界面(时区选择中国上海)done(完成)自动分

2023-09-14 09:19:38 127 1

原创 手动识别 SQL 注入(获取所有用户名)

大多数现代 Web 应用程序都实现某种数据库,而 SQL 是最常用的查询数据库的语言。SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作1.开启OWASP靶机和Kali虚拟机2.kali中登陆dvwa,进入 SQL Injection(SQL 注入)页面,安全等级调为low1.通过输入一个数字来测试应用程序的正常行为。将用 户 ID 设置为 1,然后单击“提交”。 通过查看结

2023-06-20 09:08:04 525

原创 安装Centos7系统

1.网址http://www.centos.org/2.镜像版本DVDISO:标准镜像Everything:完整版安装光盘NetInstall:网络安装镜像光碟文件大小有4Gb,若复制到fat32U盘必须分割成2个。一、网络设置:1)图形化界面设置:init5 (图形界面)a.自动获取ifconfig(ip 地址),如果enoxxxx:物理网卡,没有ip地址,则虚拟机系统ping不通笔记本网卡。系统工具 -》 设置 -》 网络(有线默认关闭的,设置为开启)ping 域名的方法,可以

2023-06-13 09:44:27 633 1

原创 远程控制被控端与杀毒软件的博弈

远程控制 6.6 远程控制被控端与杀毒软件的博弈: 1)基于文件扫描的反病毒技术 2)基本内存扫描的反病毒技术 3)基于行为监控的反病毒技术 2、黑客主要使用的免杀手段: 1)修改特征码 2)添加花指令 3)程序加密(加壳) 6.6.1 msfvenom提供的免杀方法 步骤一:生成一个普通的payload步骤二 :到安装了火绒杀毒软件的虚拟机下载攻击载荷。 (下载被控端,火绒杀毒软件是否弹出警告?)步骤三:生成一个免杀的payload 1、查看msfvenom中可用的编码方式2、使用

2023-06-06 09:41:36 152

原创 kali-渗透攻击tomcat服务:

kali-渗透攻击tomcat服务

2023-05-30 12:07:20 496 1

原创 kali-渗透攻击tomcat服务

连接数据库 —— db_connect user:pass@host:port/(或者指定配置文件完整路径,/usr/share/metasploit-framework/config/database.yml)设置要测试的用户名字(可以是单个,也可以是一个字典)10**USER_PASS_FILE**:使用 "用户名/密码" 格式的字典文件11**USER_AS_PASS**:尝试使用测试中的用户名作为密码。是世界上使用最广泛的java web应用服务器之一,绝大多数人都会使用tomcat的默认配置。

2023-05-30 11:40:29 1536 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除