自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(19)
  • 收藏
  • 关注

原创 WiseGiga NAS远程命令执⾏漏洞

【代码】WiseGiga NAS远程命令执⾏漏洞。

2023-11-28 16:29:18 113

原创 DVWA:Cross Site Request Forgery (CSRF)源码解析

DVWA:Cross Site Request Forgery (CSRF)源码解析

2023-07-23 16:20:17 121 1

原创 力扣(LeetCode)--1.两数之和

力扣(LeetCode)--1.两数之和

2023-07-22 12:54:16 67 1

原创 Java反射

Java反射

2023-07-19 23:08:05 59

原创 Java序列化

那么在反序列化时,JVM会把对象数据数据中的serialVersionUID与本地字节码中的serialVersionUID进行比较,如果值不相同(意味着类的版本不同),那么报异常InvalidClassException,即:类版本不对应,不能进行反序列化。​ 当类实现Serializable接口后,在编译的时候就会根据字段生成一个缺省的serialVersionUID值,并在序列化操作时,写到序列化数据文件中。反序列化:把磁盘文件中的对象的数据或者把网络节点上的对象数据恢复成Java对象的过程。

2023-07-19 22:46:59 32

原创 Windows7安装HFish

蜜罐技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

2023-07-19 22:17:52 40

原创 Java数组

在内存中开辟一块连续的区域,用于存储相同类型的信息数组元素类型 [ ] 数组名;如 int [ ] ages;另一种方式: int ages [ ];不推荐理解:可以把int[]看成是一种数据类型——int类型的数组类型。int[] 数组可以看出,该数组中的元素类型是int类型的。String[] 数组可以看出,该数组中的元素是String类型的。定义和静态初始化一维数组的语法:数组元素类型[] 数组名 = new 数组元素类型[]{值1,值2,值3,…};

2023-06-20 11:57:59 26

原创 DVWA Reflected Cross Site Scripting (XSS) 反射型XSS源码解析

DVWA Reflected Cross Site Scripting (XSS) 反射型XSS源码解析

2023-06-18 21:33:11 31

原创 简单SQL注入

在注入点的判断过程中,发现数据库中SQL语句的报错信息,会显示在页面中,因此可以进行报错注入,这里只演示2个函数,其实还有很多。判断字段数,利用order by num,num从0开始,一直增加num的值知道出错为止,字段数就为当前num-1。"–+“用于注释,注释到我们不想要的部分(后端程序员写剩下的部分),”–空格"也可以达到相同的目的,知识又是会失效。注:'–+‘为注释,将我不想要的SQL语句(后端程序员写的)注释掉,’–空格’也可以,但是有时会失效。发现存在延时,所以正确,数据库名长度为8。

2023-06-18 15:46:00 135 1

原创 SqlMap的使用以及对cms文件管理系统的实践

我们可以从下图看到,其实sqlmap也是进行了各种测试手法,和手动测试大同小异,只是自动化去做了。可以看到,SqlMap在我的文件路径下增加了两个木马文件。使用 level等级过高会对目标数据库造成很多脏数据。,可以看到sqlmap很贴心的把MD5给解密了出来。再访问一遍,找BurpSuite抓到的请求头。参数–os-shell的使用条件很苛刻。将请求头保存到head.txt中。参数 -u 参数 -r的区别。跑SqlMap获取数据库。打开Kali,登录靶场。获得webshell。

2023-06-17 17:56:05 166 2

原创 cms文件管理系统靶场的手动SQL注入

CSM文件管理系统SQL注入

2023-06-17 15:58:03 1949 4

原创 Java选择语句和循环语句

Java选择语句和循环语句

2023-06-11 22:07:25 53 1

原创 Java运算符

算术运算符复制运算符比较运算符逻辑运算符三元运算符。

2023-06-11 17:58:28 37 1

原创 DVWA Brute Force 暴力破解 源码解析

DVWA Brute Force 暴力破解 源码解析

2023-06-11 16:39:14 370

原创 EvilBox---One靶机过程

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传。因为扫描到ssh服务,所以看用户有没有id_rsa。将id_rsa和authorized_keys放到。拿到authorized_keys,利用gobuster再试一下。运用模糊测试看是否有路径。到根目录下拿flag2。查找拥有写权限的文件。,-l代表md5加密。

2023-06-10 14:19:40 68

原创 JAVA数据类型

Java数据类型,自动转换,强制转换

2023-06-10 09:31:39 38

原创 第一个Java程序Hello World

第一个Java程序Hello World

2023-06-09 21:35:35 28

原创 DVWA Command Injection 命令注入 源码解析

【代码】DVWA Command Injection 命令注入 代码解析。

2023-06-09 20:00:07 67

原创 VMware虚拟机中Windows Server2008添加磁盘阵列

在"虚拟机设置"中添加一块大小为100GB的硬盘。磁盘->右键::新建简单卷->下一步*n。添加6块大小为10GB的硬盘。磁盘->右键::初始化磁盘。我的电脑->右键::管理。新磁盘->右键::联机。

2023-04-18 19:16:39 644 1

cms文件管理系统文件

cms文件管理系统文件

2023-07-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除