自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(88)
  • 收藏
  • 关注

原创 双核心冗余二层链路实现(1/2期)(eNSP)

本文章模拟和实现了典型双冗余核心链路通道的企业网场景

2026-02-04 21:18:13 612

原创 Pikachu | XXE

Pikachu的XXE漏洞实践。

2026-01-16 20:08:58 176

原创 Pikachu | Unsafe Fileupload

pikachu的不安全文件上传。

2026-01-12 20:28:13 214

原创 Pikachu | SQL-inject

pikachu靶场的数据库注入实践

2026-01-12 20:26:54 673

原创 Pikachu | Unsafe Filedownload

PIkachu的任意文件下载。

2026-01-08 21:43:45 221

原创 Brupsuite-upload fuzz | DeDeCMS_upload

DeDeCMS下利用Burpsuite-Upload auto fuzz上传不安全文件。

2026-01-04 17:26:31 165

原创 Pikachu | SSRF

基于php的curl和fiel_get_ content函数的SSRF实践。

2025-12-22 17:52:24 969

原创 Pikachu | XSS

Pikachu不同xss注入类型渗透测试笔记(含cookie、钓鱼和键盘记录)

2025-12-16 17:12:05 842

原创 Command Injection与RCE | DVWA&Pikachu

介绍了DVWA的命令注入和Pikachu的RCE漏洞概念、复现方法、命令执行的反弹shell及加固。

2025-12-12 19:39:31 546

原创 新版upload-labs报错:“Parse error...“(已解决)

访问报错:Parse error: syntax error, unexpected '?' in X:\phpstudy_pro\WWW\upload-labs-new\task.php on line 55解决

2025-12-12 17:21:27 233

原创 USG6000V基础协议配置(基于页面)

USG6000防火墙的eNSP基础协议实验,持续更新!

2025-12-09 03:20:23 324

原创 NAT应用实验

NAT协议解决了IPv4地址枯竭的主流核心技术,其包含诸多场景下使用类型技术,本文介绍和演示了主要的NAT使用场景和拓扑实验。

2025-12-03 21:58:48 609

原创 Yersinia&Ettercap | DHCP服务攻击及其防范和加固

文章主要演示了DHCP主流攻击方法和对应防御配置

2025-11-24 22:41:24 734 2

原创 Arpspoof | ARP Poisoning及其防护

文章介绍了ARP主流攻击场景以及ARPspoof在ARP攻击中的使用和防护手段。

2025-11-16 18:15:23 964

原创 ACL | 标准与扩展ACL简单实验

标准ACL与高级ACL的区分和模拟场景实验。

2025-11-13 21:28:53 638

原创 路由协议分析之动态路由OSPF(单区域与多区域)

OSPF动态路由协议理解,单区域和多区域实组网实验及测通。

2025-11-07 13:23:32 587

原创 DHCP中继+静态路由(eNSP)

基于eNSP的DHCP中继实验,利用静态路由实现全网互通。

2025-11-05 20:47:52 430

原创 端口单向与双向隔离配置与实验(eNSP)

端口隔离不同类型和模式的介绍和实验

2025-11-02 23:18:12 298

原创 端口镜像应用实验(eNSP)

基于eNSP的镜像口实验。

2025-11-02 18:11:04 491

原创 根据static VLAN划分DHCP的混合组网(eNSP)

vlan划分、vlan间路由以根据vlan ID的dhcp分配IP地址的场景结合,并实现全局PC网络互通。

2025-10-29 23:55:35 241

原创 DHCP服务实验及其安全风险应对(eNSP)

eNSP环境DHCP协议的实验搭建。

2025-10-21 16:05:24 425

原创 文章管理系统CMS的XSS注入渗透测试(白盒)

XSS白盒渗透测试复现记录

2025-10-13 21:27:35 479

原创 kali BEEF的xss注入简单应用(DVWA)

BEEF(Browser Exploitation Framework)专注于浏览器漏洞利用的工具,主要由 Ruby 语言编写,结合了 JavaScript 用于客户端钩子脚本的实现,部分组件使用 HTML 和 CSS 来构建其 Web 管理界面。通过钩子脚本劫持目标浏览器,进而对内执行 JavaScript 代码操控浏览器行为,对外可联动其他工具拓展攻击面,常用于演示和测试 XSS 等漏洞危害。

2025-10-10 21:27:03 188

原创 DVWA | XSS 跨站脚本

XSS漏洞是针对网站应用程序的前端的安全漏洞攻击技术,属于代码注入的一种。XSS注入根据注入方式主要区分三种类型:反射型、存储型和DOM型。

2025-09-26 20:17:36 947

原创 使用SQLMAP的文章管理系统CMS的sql注入渗透测试

文章管理系统CMS的sqlmap注入演示

2025-07-15 22:56:38 966

原创 文章管理系统CMS的SQL Injection渗透测试

一次文章管理系统CMS针对手工和sqlmap的sql注入渗透测试。

2025-07-15 10:15:00 1037

原创 DVWA | Weak Session IDs 弱会话标识符

文章主要展示了WeakSessionIDs弱会话标识符是指因随机性不足或可预测导致的安全漏洞,攻击者可通过猜测或伪造会话ID劫持用户会话漏洞。

2025-07-13 18:50:13 1034

原创 使用sqlmap的SQL Injection注入

本文演示了使用sqlmap工具进行SQL注入攻击的过程。

2025-07-12 20:44:39 1022

原创 DVWA | SQL Injection 数据库注入

SQL注入是一种通过在输入字段中插入恶意SQL代码来操控数据库查询的攻击方式。常见类型包括堆叠查询、联合查询、布尔盲注、时间盲注等。攻击者可借此窃取敏感数据、篡改或删除数据,甚至获取服务器权限等等。

2025-07-07 20:50:12 1019 5

原创 Brup Suite 2025.5简单暴力猜解攻击手记

基于BR2025.5版本的暴力猜解演示

2025-06-09 15:13:11 255

原创 HUAWEI交换机配置镜像口验证(eNSP)

交换机镜像流量技术是一种用于监控和分析网络流量的重要技术,通过将网络流量复制到指定的端口或接口,网络管理员可以实时查看和分析网络中的数据流动,从而进行故障排除、性能优化和安全审计.

2025-05-25 18:15:22 1155

原创 USG6000V基于二层链路的双机备份(主备方式)冗余实验(eNSP)

防火墙高可用技术通过主备设备冗余配置保障网络安全。其核心是心跳检测和状态同步机制,当主设备故障时备设备自动接管。实验验证了主备切换功能,当主设备接口关闭时备设备成功接管,恢复后主备角色自动回切。

2025-05-25 16:06:12 1193

原创 Git命令(Gitee)

Git食用餐具参考手册

2025-04-27 18:20:27 783

原创 TCP与DNS的报文分析

本文通过eNSP建立实验拓扑,通过报文分析TCP握手以及断开过程和DNS的解析过程。

2025-01-06 16:39:12 722

原创 STP生成树协议概述与实验

STP是一种二层网络协议,用于在具有冗余链路的网络中防止网络环路的产生。通过自动协商选择出一个无环路的网络拓扑结构。其主要原理是通过在交换机之间交换BPDU(桥协议数据单元)来确定网络中的根桥、根端口、指定端口等角色,从而构建一棵无环的生成树,阻塞某些端口以防止环路,同时又能在活动链路出现故障时自动激活备用链路,保证网络的可靠性和连通性。

2025-01-01 23:33:31 4397

原创 链路聚合与GVRP的混合构建(eNSP)

实验背景:前面依次搭建了交换机的链路聚合以及动态vlan GVRP,为了模拟真实环境,本次实验将两者结合。

2024-12-24 16:04:56 350

原创 动态vlan:GVRP自动创建及其注销(eNSP)

GVRP协议是一种动态vlan协议,能够主动创建和注销vlan,主要是提供了一种在交换机之间自动传递vlan属性的机制,节省交换机大批量创建vlan成本。

2024-12-22 09:15:00 1055

原创 链路/端口聚合 | 手动负载分担&LACP模式(eNSP)

本文介绍和模拟实现了链路聚合下静态LACP模式和手工模式场景。

2024-12-18 17:18:07 1242

原创 基于PHP的简单查询与注册实现(V1)(持续迭代)

实现基于php8的查询功能,以查询http首部字段为查询用力实现的字段属性、字段内容的查询,以及对新字段信息的数据注册。

2024-10-27 19:47:44 491

原创 Unsafe-FilesUpload 不安全的文件上传 | DVWA&Pikachu

**文件上传漏洞**是网络安全中常见的漏洞之一,攻击者可以利用该漏洞上传恶意文件,进而在服务器上执行恶意代码、绕过权限验证或获取敏感数据。文件上传漏洞主要发生在允许用户上传文件的Web应用程序中,比如图像、文档上传功能等。

2024-10-12 09:15:00 1523

路由协议分析之动态路由OSPF(单区域)

路由协议分析之动态路由OSPF(单区域)

2025-11-07

DHCP中继+静态路由(eNSP)

DHCP中继+静态路由(eNSP)

2025-11-05

端口单向与双向隔离配置与实验(eNSP)

端口单向与双向隔离配置与实验(eNSP)

2025-11-03

路由器镜像端口的配置与验证(eNSP)

路由器镜像端口实验的配置包

2025-11-02

HUAWEI交换机配置镜像口验证(eNSP)

HUAWEI交换机配置镜像口验证(eNSP)

2025-05-26

eNSP二层交换机链路聚合

eNSP二层交换机链路聚合

2024-12-19

三层交换机实现VLAN划分及跨VLAN通信(eNSP环境)

三层交换机实现VLAN划分及跨VLAN通信(eNSP环境)

2024-12-12

基于2008R2的KB4474419-v3-x64

基于2008R2的KB4474419-v3-x64

2024-03-03

静态路由基本配置(基于eNSP)

静态路由基本配置(基于eNSP)

2024-01-30

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除