自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Hala

谦谦君子,温润如玉

  • 博客(14)
  • 资源 (5)
  • 收藏
  • 关注

原创 别再翻来翻去找资料了,关于OSPF,都总结在这了!!!

目录理论篇OSPF工作过程抓包(wireshark)详细分析OSPF状态运行机制OSPF的区域规则OSPF的几类LSAOSPF网络类型一篇文章带你看清《OSPF网络类型》的真面目导图篇OSPF思维导图实验篇OSPF的分流互备实验(华为)重发布实验——多点多向重发布(思科设备)重发布实验(思科设备)实验详解OSPF的几类LSA、FA转发规则(...

2020-04-07 16:24:51 1217

原创 二、文件包含漏洞 低、中 、高三级别详解(一句话木马,图片木马)

文件包含漏洞项目实验环境OWASP Broken Web Apps VM v1.2 靶场burpsuite 代理服务器Kali-Linux-2020.1-vmware-amd64 攻击机中国菜刀 连接webshelledjpgcom 图片注入代码原理与危害文件包含漏洞:即File Inclusion ,意思是文件包含(漏洞)是,指当服务器开启allow. _url_inclu...

2020-04-18 14:29:05 4892

原创 一、文件上传漏洞 低、中、高三级别 详解

一、文件上传漏洞项目实验环境OWASP Broken Web Apps VM v1.2 靶场

2020-04-16 20:39:22 1949

原创 SQL注入思维导图

此篇文章就是总结一下SQL注入用到的系统函数,注入的步骤思路**> 关于概念与演示在这里``

2020-04-14 00:47:01 1437

原创 SQLI—labs-master(报错型、布尔型、盲注型sql注入)

第五、六关说明:此关为报错型sql注入,意思是,输入信息只有报的错误信息,即不是像前几关一样,直接显示出来想要的数据注入思路: 没有正常的输出位,需要的数据通过报错进行输出显示步骤:前几步与前几关的思路相同,即先判断出来闭合符,输出列数(order by二分法),然后就要用分组的group by语句将不确定的分组进行打印,那么打印的肯定是错误的,即利用打印出来的错误...

2020-04-12 12:32:37 637

原创 SQL的表结构(修改+约束)

目录一、修改表结构基础检查表结构删除表向表中增加字段修改表中存在的字段的默认值修改字段名删除列二、约束概述分类非空约束(/NOT NULL/NK)唯一约束(/UNIQUE/UK)主键约束(/PRIMARY KEY/PK)检查约束(/CHECK KEY/CK)外键约束(FOREIGN ...

2020-04-09 21:15:45 2929

原创 关于ORACLE_SQL,都在这里了!!!

安装篇(虚拟机网卡、RHEL7.5、ORACLE数据库)安装RHEL7.5超详细教程Linux下的ORACLE数据库的安装还在被虚拟机的网络模式搞得晕头转向?来这里瞧瞧吧~理论+操作篇(概念、操作)SQL基本命令SQL的简单查询语句SQL的数据更新操作(增、删、改)练习篇(思路、分析、演示)SQL语句练习题(壹)Oracle SQL的多表查询 看这一篇文章...

2020-04-08 17:58:48 163

原创 SQL的数据更新操作(增、删、改)

前言:关于查询操作(概念+习题)请看以下两篇文章SQL的简单查询语句SQL语句练习题数据更新增(数据的增加)语法:INSERT INTO 表名称 [(字段1,字段2,字段3,...)] VALUES(值1,值2,值3,...)注意:如果需要进行增加数据的话,则以下的几种数据类型要分别处理: 增加数字:直接编写数字,如:123; 增加字...

2020-04-08 17:46:05 21143

原创 MGRE ISP是路由器(思科设备)

实验拓扑如下需求:建立MGRE隧道 R1为hub端 R2、R3为spoke端1.首先,在R1 R2 R3上写出缺省路由,为了公网之间能够通信2.在每个边界路由器(连接公网与私网)上定义gre隧道R1(NHS):spoke端配置:gre隧道间的ICMP 在外表看来就是公网间的交互 运行一个RIP协...

2020-04-07 09:38:07 1557

原创 实验详解OSPF的几类LSA、FA转发规则(思科设备)

目录各类LSA普通区域五类LSA四类LSA特殊区域stub区域totally stub区域NSSA区域FA规则totally nssa本篇文章通过实验来详解OSPF的几类LSA实验拓扑如下各类LSA首先在R6上进行重发布,即将外部路由(EIGRP)引入进OSPF域内Subents:将主网与子网全部通告在R6上将EIG...

2020-04-07 09:24:56 2879

原创 网络100问之交换技术(贰)

目录11.详细说说MSTP原理概述:命名实例域产生原因:解决:优点:兼容性:注意 :12.生成树有什么缺点?你知道有哪些技术可以弥补这些缺点?缺点:解决:具体:13.简述传统的多层交换与基于 CEF 的多层交换的区别概述:区别:传统的多层交换,即快速交换 转发逻辑是 一次路由,多次交换CEF——特快交换 无需路由,直接转发...

2020-04-06 16:23:01 1200

原创 网络100问之路由技术(贰)OSPF大礼包(1-10)

1.OSPF 中承载完整的链路状态的包?OSPF中一共有五种包,分别是Hello、DBD、LSR、LSU、Lsack,其中LSU包是携带了真正的LSA信息(链路状态通告),用于答复对端的LSR2.OSPF 中 DBD 报文是如何进行确认的?利用LSACK来进行DBD与LSU的确认3.OSPF 中既是 ABR 又是 ASBR 在生成什么类型的 LSA?7类的LSA...

2020-04-05 00:48:59 859

原创 Linux磁盘管理练习题(习题+演示)

可以先看看这里Linux磁盘管理(概念+演示)小试牛刀1、新建两个分区,它们的大小分别为1G,分别将它们挂载在/apple和/orange目录下。2、添加一块10G的硬盘,如果我想将该硬盘暂时分为4个分区,同时还有其他的剩余容量可以让我在未来的时候进行规划,我应该如何分区?3、我要将大小为5G的/dev/sdc划分为6个分区,我应该如何分区?实战练习1.添加一块10G...

2020-04-01 20:52:25 6222

原创 Linux 磁盘管理(概念+演示)

目录磁盘管理概述磁盘的运行步骤:分区概述:硬盘的命名:文件系统:划分分区基础命令:实验步骤总结:演示创建主分区同步内核格式化分区创建扩展分区格式化扩展分区手动挂载开机自动挂载磁盘管理概述磁盘的运行步骤:1.当电源加电后首先运行446byte的引导程序2.加载64byte的四个分区表项 每个表项占...

2020-04-01 16:42:41 1015 1

Python3.7官方文档 《中文!!!》内含HTML、PDF、Text多种版本

HTML、PDF、Text多种版本的python3.7的官方文档 关键是中文!

2020-12-23

Acunetix Web Vulnerability Scanner( 简称AwVS )是一款知名的Web网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测

Acunetix Web Vulnerability Scanner[( 简称AwVS )是一款知名的Web网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。 a)、自动的客户端脚本分析器,允许对Ajax和Web 2.0应用程序进行安全性测试 b)、业内最先进且深入的SQL 注入和跨站脚本测试 c)、高级渗透测试工具,例如HTTP Editor 和HTTP Fuzzer d)、可视化宏记录器帮助您轻松测试web表格和受密码保护的区域 e)、支持含有CAPTHCA的页面,单个开始指令和Two Factor (双因素)验证机制 f)、丰富的报告功能,包括VISA PCI依从性报告 h)、高速的多线程扫描器轻松检索成千上万个页面 i)、智能爬行程序检测web服务器类型和应用程序语言 j)、Acunetix检索并分析网站,包括flash内容、SOAP 和AJAX k)、端口扫描web服务器并对在服务器上运行的网络服务执行安全检查 1)、可导出网站漏洞文件

2020-05-03

OSPF综合.xmind

OSPF特点 工作过程 基础配置 区域划分原则 不规则区域 扩展配置 FA转发规则 网络类型 选路规则 LSA

2020-04-06

网络基础CCNA.xmind

什么是网络? 网络基础模型 1.Application应用层 2.Presentation表示层 3.Session会话层 4.Transport传输层 5.Network网络层 6.Data Link数据链路层 7.Physical物理层 TCP/IP协议栈道 路由器

2020-04-06

burpsuite1.6pro.rar

概述: 以JDK1.8(有漏洞)这个版本配合Burp来使用,,作为代理服务器,实现网络的监控与其他的需求,可以做SQL注入攻击,当然首先要使用Burp作为代理 使用: 1.解压后,打开根目录下的run.bat 等待一小会,他会自行寻找JDK的环境变量,然后点击I Accept 2.在需要测试的网页上停留,将浏览器的代理服务器打开,建议写成127.0.0.1:8080 3.在Burp中将Proxy中将Options选项的代理地址打开,就可与愉快的对需要测试的网页及进行操作了

2020-04-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除