自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(41)
  • 收藏
  • 关注

原创 关于utf-8编码规范练习题

我们查询username=admin%e4时,%e4被省略,最后查出了username=admin的结果。举例的1和2 就是utf-8的编码不完整会忽略其部分 所有可以注入成功而举例的3 就是完整的utf-8的编码 会解译为佬 所有可以注入失败。

2024-08-11 23:41:06 218

原创 spl注入实战thinkphp

其中漏洞在于$val进行拼接,在用Builder,insert进行替换最终执行的代码就是。

2024-08-11 21:12:11 248

原创 sql注入sqli-labs第二-四关

尝试id=1")%24 可以知道代码类似id=("id")根据报错信息可以看出并非像第一天一样是字符型注入。首先按照第一题进行尝试,再用双引号进行尝试。那么和第一关思路相同,都不用引号逃脱了。3、注入管理员账号密码。4、注入管理员账号密码。4、注入管理员账号密码。1、逃脱单引号,括号。1、逃脱双引号,括号。可以看出代码类似id=('id')所有在逃脱单引号的同时好要注意括号。可以猜测代码:id=$id的形式。同样用单引号看看报错信息。使用双引号尝试,分析报错。

2024-08-05 21:04:30 657

原创 sql注入sqli-labs第一关

注入:都是合理合法的MySQL执行语句产生的原因:对于输入没有做过滤,导致意外的查询语句进到了程序中,查询出来了本不应该查询的数据。

2024-08-05 19:46:38 831

原创 想实现ubuntu搭建sqli-labs靶场

复制到/usr/local/nginx/html路径下。它提示我们请检查db-creds.inc。首先前期的nginx和php部署完成。重新下载MySQL5.7.40版本。尝试修改MySQL root密码。修改db-creds.inc配置。会不会是MySQL版本过高的原因。Xftp导入sqli-labs。

2024-08-05 14:21:02 307

原创 MySQL第五次作业

建立表插入数据。

2024-07-25 16:34:45 443

原创 MySQL第四次作业

建立Student表。

2024-07-23 12:59:03 315

原创 MySQL第三次作业

【代码】MySQL第三次作业。

2024-07-22 14:04:09 566

原创 MySQL第二次作业

【代码】MySQL第二次作业。

2024-07-22 11:05:46 514

原创 MySQL第一次作业

【代码】MySQL第一次作业。

2024-07-17 23:03:48 3476 11

原创 python作业五

登陆:将用户填入账户密码和users.bin中保存的账户密码进行比对,如果账户和密码完全相同 那 么登录成功,否则登录失败。注册:将用户填入的账户和密码保存到一个文件(users.bin)制作一个注册登录模块。

2024-05-07 14:36:18 528 1

原创 python练习四

【代码】python练习四。

2024-04-21 16:09:42 395 1

原创 python练习三

【代码】python练习三。

2024-04-07 20:12:12 428

原创 python练习二

【代码】python练习二。

2024-03-31 16:00:52 847

原创 python第一次实验

【代码】python第一次实验。

2024-03-24 16:12:49 150

原创 VLAN综合实验

四、vlan间路由器(单臂路由——子接口——交换机连接路由器的交换机LSW1接口0/0/4设置hybird模式,允许vlan2携带标签转发,vlan3/4/5剥离标签转发)二、接口划分vlan(pc1/3使用avvess模式,pc2/4/5/6使用hybrid)5.路由器上创建子接口,启用dhcp给vlan2分配ip,物理接口给其他vlan分配ip。2.pc1/3连交换机的接口工作模式改为access,并匹配vlan2。4. 按照需求修改PC2/4/5/6的通行规则。

2024-03-09 12:59:51 811

原创 HCIP期中综合实验

1、该拓扑为公司网络,其中包括公司总部、公司分部以及公司骨干网,不包含运营商公网部分。2、设备名称均使用拓扑上名称改名,并且区分大小写。3、整张拓扑均使用私网地址进行配置。4、整张网络中,运行OSPF协议或者BGP协议的设备,其Router-id值为设备名数字号,例如R1的Router-id为1.1.1.15、OSPF路由宣告部分选择接口宣告方式,例如192.168.100.1 0.0.0.0;BGP仅宣告用户网段。

2024-02-28 02:42:48 1008

原创 联邦与反射器实验

AR1环回----192.168.1.0/24AR8环回-----192.168.2.0/24。

2023-12-07 17:53:39 941

原创 ospf综合实验

1、浅蓝色区域作为一个公网环境2、以R3为hub,R5、R7、R6为spoke3、边界路由NAT操作4、减少LSA的更新量,特殊区域,域间路由汇总5、area1完全末梢 area2可以做NSSA6、更新安全:区域认证,接口认证。

2023-11-30 17:21:19 826

原创 HCIP第一次笔记

SIP:12.0.0.1 | DIP:23.0.0.3 | GRE SIP:192.168.1.1 | GRE DIP:192.168.2.1 | 数据 | | ------------- | ------------- | -------------------- | -------------------- | ---- |而对于第一台发布7类缺省路由的设备而言,会认为自己身上已经具备一条去往外部区域的路由,并且本地作为通告者,那么当其接收到其他设备发送的7类缺省路由,也不会进行学习。

2023-11-30 12:16:22 876

原创 多点重发布实验

1、AR1环回不宣进去进行重发布。2、AR2、AR3做双向重发布,还要进行解决路由回馈。3、选路不佳在AR4上进行开销值修改来进行解决。

2023-11-30 11:30:27 742

原创 IP实验报告三

1、AR6相当于ISP设备2、拓扑图中存在两个MGRE结构:(1)AR1,AR4,AR5的全连MGER结构(full)(2)AR1,AR2,AR3的星型拓扑结构(hub)3、配置思路:进入虚拟接口、修改封装协议、定义封装源、开启伪广播、修改接口类型、向节点注册4、两个结构做好之后ospf进行全网可达。

2023-11-21 17:46:46 47

原创 【无标题】

AR1端AR2端AR3端AR4端AR5端。

2023-11-16 18:14:04 58 1

原创 GRE实验报告

在R2和R3上配置,AR1处于公网 充当ISP在公网建立一条虚拟数据通道,使用这条虚拟数据通道进行数据传输。

2023-11-16 00:07:00 52 1

原创 HCIP实验一

1、子网划分2、配置静态路由时候 注意缺省路由的方向。等价路由的运用3、AR5是边界路由,注意路由的配置,NAT,镜像的配置4、在做ACL时候注意源与目的 的先后5、来路由配置的时候避免绕路的产生。

2023-11-12 03:42:55 49 1

原创 HCIA综合实验

1、划分IP 把连接交换机接口看作路由的环回,子网划分时候会更清晰,逐步划分2、注意内网配置顺序 配IP后 首先配置二层交换机,其次是单臂路由,然后DHCP,OSPF,telnet3、内网与外网边界AR2注意:ospf不宣告0/0/2接口。做NAT,并且test端登录telnet服务器需要做映射。4、在做ACL时,注意源与目的的顺序。

2023-11-04 22:22:23 42 1

原创 练习实验一

要求:1.全网用192.168.1.0/24进行IP地址分配。2.二层交换机进行Vlan配置3.蓝色区域采用单臂路由配置4.AR5采用DHCP协议进行分配IP。

2023-11-01 17:50:40 37 1

原创 三层交换机

L1]interface Vlanif 2 ------在对应vlan口进行调研地址池。[L1-ip-pool-aa]network 192.168.1.0 mask 24 --------下发IP范围。[L1-ip-pool-aa]gateway-list 192.168.1.254 -------设置网关。1、从下往上做 先做二层再做三层。

2023-10-30 23:18:34 43 1

原创 NAT实验

r1]interface GigabitEthernet 0/0/0 ​​​​​​​ ​​​​​​​ ​​​​​​​ ​​​​​​​ -----接口调用地址池。[r1-ip-pool-aa]gateway-list 192.168.1.1 -----配置网关。4、pc端在限制协议时候不要在外网接口做,外网未能识别内网IP。

2023-10-28 20:52:26 35 1

原创 OSPF实验

2、在配置r1为DR,r2为BDR 在OSPF配置时候 保证r1的RID>r2的RID。4、因为r3-r5都在area1区域 所以可以直接分别用区域密文认证 注意:KID值要相同。3、在做OSPF操作时候注意接口与区域相匹配,优先选择精准宣告。实现r1为DR,r2为BDR(注意配置的红色部分)5、宣告r5时候注意r5的环回不宣进OSPF。1、首先有区域划分 子网划分进行逐层划分。

2023-10-28 14:37:50 30 1

原创 实验报告二

环回地址:1.1.1.2/32。环回地址:2.2.2.3/32。环回地址:3.3.3.4/32。2、实操配IP 进入每个接口 环回 配置IP一系列操作。3、进行RIP操作,进行宣告,并检查tip是否完整。的IP pc端可手工、也可DHCP。1、分配好IP 标记好。4、进行全网可达的检测。注意:接口与IP相对应。

2023-10-23 20:53:09 61

原创 HCIA第二周笔记

后面跟的这个RS这两个字母实际上是属于技术方向,叫做路由与交换,其实就是组成网络的路由器和交换机这两个设备,这也是一个学习方向,这个路由交换方向实际上是从思科认证网络工程师那里学来的,因为这个路由交换是计算机行业或者说是网络行业,最常见的一个工作内容就是指工作中,主要是跟路由器和交换机这两个设备打交道比较多的一个岗位。而当路由器从多个不同的下一跳,通过同种路由协议获知到达同一个目的网段的路由时,它则会进行度量值的比较。等价路由的形成条件----来源相同的去往相同目的地的且开销值相同的路由(下一跳不同。

2023-10-23 17:32:50 75

原创 实验报告一

1、1个路由器有2个环回地址 5个路由器共10个环回地址 10+7=17 因为2^4=16,2^5=32 所以掩码。环回地址2:192.168.1.105/29。环回地址1:192.168.1.113/29。环回地址2:192.168.1.121/29。环回地址1:192.168.1.97/29。环回地址1:192.168.1.41/29。环回地址2:192.168.1.49/29。环回地址2:192.168.1.73/29。环回地址2:192.168.1.25/29。6、不同广播域的下一跳。

2023-10-21 23:57:21 41 1

原创 HCIA第一周笔记

(H--华为 ICT体系 信息通信技术 HCIA-RS HCIP HCIE)1.网络是什么?广泛网络--本质:传输信息。数据中转站。数据信息载体。网络就是通过一些特殊的通道把分布在不同地理位置的物品连接起来,从而实现信息的传输与分享。网络是信息传输、接收、共享的虚拟平台,通过它把各个点、面、体的信息联系到一起,从而实现这些资源的共享。网络是人类发展史来最重要的发明,提高了科技和人类社会的发展。网络的两大功能:A,资源共享网络的主要功能就是资源共享。

2023-10-17 14:12:34 102 1

原创 shell第二次作业

编写node1主机 node2主机的ip。编写脚本 for1.sh。编写脚本 for2.sh。编写脚本hua1.sh。编写脚本ip.txt。

2023-07-30 21:42:17 34 1

原创 shell 第一次作业

写脚本 这里把20g的g切掉了 于是直接用20进行比较。

2023-07-30 02:16:47 46 1

原创 第三次作业:

创建/www/openlab/money。linux端打开浏览器输入www.openlab.com/data测试。创建目录 /www/openlab/data。创建用户 song ,tian 设置访问密码。重启服务后 进行测试。

2023-07-23 14:08:40 77

原创 第三次作业

www.openlab.com/student 网站访问学生信息,www.apenlab.com/data网站访问教学资料。1.基于域名www.openlab.com可以访问网站内容为 welcome to openlab!(1)学生信息网站只有song和tian两人可以访问,其他用户不能访问。2.给该公司创建三个子界面分别显示学生信息,教学资料和缴费网站,基于。www.openlab.cam/money网站访问缴费网站。(2)访问缴费网站实现数据加密基于htps方问。

2023-07-21 11:19:37 54 1

原创 服务器啊啊

快照恢复 关闭 安装阿帕奇。

2023-07-19 14:17:32 60

原创 CE第二次作业

确定时间同步ip为服务端ip 确定系统时间同步是否yes。首先定位服务端 编辑配置文件 给客户端白名单。客户端上传公钥到服务端 首次需要密码验证。首先在服务端建立redhat账户。编辑配置文件 与服务端同步时间。

2023-07-17 18:18:11 73 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除