自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 收藏
  • 关注

原创 小白搭建阿里云平台的linux web服务器教程-静态篇

首先我们的环境是:linux系统的主机整个过程分为以下几步:第一步:购买的教程很多就不细说了,我买的是centos的系统.第二步:安装httpd服务,修改其配置文件.第三步:通过ssh服务,上传我们的静态网页文件第四步:通过公网ip访问我们的网页第二步.安装httpd服务,修改其配置文件.目的:为了能通过公网ip地址访问我们的阿里云服务器中的静态网页文件1.安装httpd服务操作...

2020-02-17 17:33:21 828 2

原创 学习目标-现阶段

学习目标:1.llinux 和 Windows常用渗透命令2.Nmap参数3.sqlmap参数4.了解端口监听 反弹Shell5.反序列化漏洞 常见的weblogic漏洞6.owasp top 107.常见的漏洞需要的端口8.永恒之蓝漏洞9.mysql数据库学习10.webshell11.提权12.玩靶机 Vulhub DVWA13.PHP python 黑客编程1...

2019-12-17 23:37:52 305

原创 Nmap工具-基础命令

Nmap:基本扫描1.扫描单个主机nmap 123.com 或者 nmap 10.1.1.262.扫描整个子网nmap 10.1.1.26/243.扫描多个目标nmap 10.1.1.26 10.1.1.274.扫描一个范围内的目标nmap 10.1.1.1-1005.看你扫描的所有主机的列表nmap -sL 10.1.1.1/246.扫描txt文件内的主机nmap ...

2019-12-17 23:17:26 230

原创 WIN10访问局域网共享提示需要升SMB2 解决方法

1.WIN+X打开超级菜单2.输入 Get-SmbServerConfiguration | Select EnableSMB2Protocol3.然后显示TURE的话 就OK了 问题搞定

2019-12-12 20:09:51 31645 1

原创 阶段一 收集信息

站长工具、https://www.reg007.com/漏洞信息收集使用工具搜集信息KALI LINUX收集在社交网站中进行数据挖掘

2019-11-20 15:24:29 186

原创 渗透第五课 数据库

暴库数据库:access 文件形式data.mdbsqlsever/mysql(服务器) 找数据库连接文件xycms类型的 后面加xydata/xycms.mdb 有特殊符号的进行URL编码解码 可以获取语法找到数据库文件下载漏洞利用:down.asdp?FileName=蜘蛛爬行找到url下载conn.asp conf...

2019-11-20 14:13:45 322

原创 渗透入门第四课 信息收集 下

回顾:域名信息whois信息目录信息谷歌hacker旁站分析后台查找CDN绕过apphost.txt漏洞分析工具NMAP(端口扫描之王 跨平台工具)AWVSAppscanBurpsuiteNetparker NMAP功能:~主机探测·扫描单个主机 命令: nmap 192.168.1.2·扫描整个子网 命令: nmap 192.168.1.1/24·扫描多个...

2019-11-19 18:33:11 157

原创 渗透入门第四课 信息搜集上

信息搜集:1.域名信息ping一下 看TLLnslookup 看一下域名搜集子域名 例如:bbs.baidu.com (子域名安全 性没有主域名高 子域名很有可能和主域名放在同 一个服务器上 拿到子域名然后提权也可能可以拿 到shell):1.谷歌语法:site:baidu.com.2.工具layer子域名挖掘机(看看web服务器的容器哪个容易搞)3.其他软件whois(注册人查询 :站...

2019-11-19 14:08:11 415

原创 渗透入门第三课(liunx基础)

uname -r 查看内核uname -a 显示全面的内核信息hostname 查看计算机的名称 域名的whoami 查看我是谁ifconfig 查看网络接口IP的cat /proc/cpuinfo 查看CPU信息cat /proc/meminfo 查看内存信息pwd看当前所在目录cd 切换mkdir -p a/b/c 可以递归创建 ls -R -a 查看touch a...

2019-11-14 20:15:17 143

原创 渗透入门第二课(Windows基础)

黑客常用的DOS命令color 改变cmd颜色ping -t -l 65550 ip (死亡之ping)ipconfig 查看IPipconfig/release 释放ipipconfig/renew 重新获得ipsysteminfo 查看系统信息arp -anet view 查看局域网内其他计算机的名称shutdown -s -t 180 -c “hhhhahhahaha...

2019-11-14 15:36:26 331

原创 渗透入门第一课 了解

一.了解一些专业的渗透名词比如肉鸡 抓鸡 一些HTML HTTP协议、以及黑白灰盒测试啊小马大马 webshell 提权 后门 跳板脱裤 嗅探 等等二.了解渗透的过程1.明确目标2.信息收集3.漏洞探测4.漏洞验证(可以手工挖掘也可以用工具跑)5.编写报告6.信息整理7.获取所需8.信息分析三.学习环境配置1.虚拟机安装2.测试系统安装3.HTTP协议...

2019-11-13 19:48:42 1846 1

原创 云计算概述(总结)

1.云计算是什么?云计算的定义有多种,不同的人有不同的解释,有狭义有广义的定义。我喜欢是这种:云计算是利用互联网技术来将庞大且可伸缩的IT能力集合起来成为一个“资源池”作为服务提供给多个客户的技术。(和Gartner给的定义差不多)目前云计算主要用于商业模式。2.云计算的产生演变历史演变来讲: 云计算的产生是一种商业需求的推动,案例的话,亚马逊公司的云技术上讲:是分布式计算、效用计...

2019-09-11 17:41:10 3929

原创 KVM是什么?

KVM是基于内核的 虚拟化CUP和内存的技术KVM负责 虚拟化CUP和内存QEUM负责虚拟化IO设备另外说下:KVM是虚拟在硬件设备上的区别于VMware VMware是虚拟在OS操作系统上的...

2019-09-11 17:01:51 1793

原创 服务器虚拟化知识点的总结以及了解虚拟化

虚拟化一。定义虚拟化在网络上其实有很多定义,在百度,维基百科,都有不同的定义。百度:虚拟化,是指通过虚拟化技术将一台计算机虚拟为多台逻辑计算机。在一台计算机上同时运行多个逻辑计算机,每个逻辑计算机可运行不同的操作系统,并且应用程序都可以在相互独立的空间内运行而互不影响,从而显著提高计算机的工作效率。但其实,在我所理解的虚拟化中,主要就是为了解决去耦合,利用计算机硬...

2019-09-05 10:34:24 2259

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除