- 博客(88)
- 收藏
- 关注
原创 Brupsuite-upload fuzz | DeDeCMS_upload
DeDeCMS下利用Burpsuite-Upload auto fuzz上传不安全文件。
2026-01-04 17:26:31
165
原创 Command Injection与RCE | DVWA&Pikachu
介绍了DVWA的命令注入和Pikachu的RCE漏洞概念、复现方法、命令执行的反弹shell及加固。
2025-12-12 19:39:31
546
原创 新版upload-labs报错:“Parse error...“(已解决)
访问报错:Parse error: syntax error, unexpected '?' in X:\phpstudy_pro\WWW\upload-labs-new\task.php on line 55解决
2025-12-12 17:21:27
233
原创 根据static VLAN划分DHCP的混合组网(eNSP)
vlan划分、vlan间路由以根据vlan ID的dhcp分配IP地址的场景结合,并实现全局PC网络互通。
2025-10-29 23:55:35
241
原创 kali BEEF的xss注入简单应用(DVWA)
BEEF(Browser Exploitation Framework)专注于浏览器漏洞利用的工具,主要由 Ruby 语言编写,结合了 JavaScript 用于客户端钩子脚本的实现,部分组件使用 HTML 和 CSS 来构建其 Web 管理界面。通过钩子脚本劫持目标浏览器,进而对内执行 JavaScript 代码操控浏览器行为,对外可联动其他工具拓展攻击面,常用于演示和测试 XSS 等漏洞危害。
2025-10-10 21:27:03
188
原创 DVWA | XSS 跨站脚本
XSS漏洞是针对网站应用程序的前端的安全漏洞攻击技术,属于代码注入的一种。XSS注入根据注入方式主要区分三种类型:反射型、存储型和DOM型。
2025-09-26 20:17:36
947
原创 DVWA | Weak Session IDs 弱会话标识符
文章主要展示了WeakSessionIDs弱会话标识符是指因随机性不足或可预测导致的安全漏洞,攻击者可通过猜测或伪造会话ID劫持用户会话漏洞。
2025-07-13 18:50:13
1034
原创 DVWA | SQL Injection 数据库注入
SQL注入是一种通过在输入字段中插入恶意SQL代码来操控数据库查询的攻击方式。常见类型包括堆叠查询、联合查询、布尔盲注、时间盲注等。攻击者可借此窃取敏感数据、篡改或删除数据,甚至获取服务器权限等等。
2025-07-07 20:50:12
1019
5
原创 HUAWEI交换机配置镜像口验证(eNSP)
交换机镜像流量技术是一种用于监控和分析网络流量的重要技术,通过将网络流量复制到指定的端口或接口,网络管理员可以实时查看和分析网络中的数据流动,从而进行故障排除、性能优化和安全审计.
2025-05-25 18:15:22
1155
原创 USG6000V基于二层链路的双机备份(主备方式)冗余实验(eNSP)
防火墙高可用技术通过主备设备冗余配置保障网络安全。其核心是心跳检测和状态同步机制,当主设备故障时备设备自动接管。实验验证了主备切换功能,当主设备接口关闭时备设备成功接管,恢复后主备角色自动回切。
2025-05-25 16:06:12
1193
原创 STP生成树协议概述与实验
STP是一种二层网络协议,用于在具有冗余链路的网络中防止网络环路的产生。通过自动协商选择出一个无环路的网络拓扑结构。其主要原理是通过在交换机之间交换BPDU(桥协议数据单元)来确定网络中的根桥、根端口、指定端口等角色,从而构建一棵无环的生成树,阻塞某些端口以防止环路,同时又能在活动链路出现故障时自动激活备用链路,保证网络的可靠性和连通性。
2025-01-01 23:33:31
4397
原创 链路聚合与GVRP的混合构建(eNSP)
实验背景:前面依次搭建了交换机的链路聚合以及动态vlan GVRP,为了模拟真实环境,本次实验将两者结合。
2024-12-24 16:04:56
350
原创 动态vlan:GVRP自动创建及其注销(eNSP)
GVRP协议是一种动态vlan协议,能够主动创建和注销vlan,主要是提供了一种在交换机之间自动传递vlan属性的机制,节省交换机大批量创建vlan成本。
2024-12-22 09:15:00
1055
原创 基于PHP的简单查询与注册实现(V1)(持续迭代)
实现基于php8的查询功能,以查询http首部字段为查询用力实现的字段属性、字段内容的查询,以及对新字段信息的数据注册。
2024-10-27 19:47:44
491
原创 Unsafe-FilesUpload 不安全的文件上传 | DVWA&Pikachu
**文件上传漏洞**是网络安全中常见的漏洞之一,攻击者可以利用该漏洞上传恶意文件,进而在服务器上执行恶意代码、绕过权限验证或获取敏感数据。文件上传漏洞主要发生在允许用户上传文件的Web应用程序中,比如图像、文档上传功能等。
2024-10-12 09:15:00
1523
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅