自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 【华为路由器基本ACL过滤配置】

华为路由器基本ACL过滤

2021-12-12 00:07:06 5801

原创 华为模拟器DHCP中继配置

要求:两台华为路由器AR1220这是的pc1已经获取到IP地址了,并全网互通,此次实验完美无缺的完成。

2022-06-01 20:21:20 1222

原创 第二届“网刃杯”WriteUp

第二届“网刃杯”网络安全大赛--下面是我们(菜鸟一号战队)的一些解题思路不是很完美,希望对大家有用!WEB2-UPLOAD这里上传一个后缀名以.php文件,使用Burp抓包根据提示更改上传类型-Content-Type:ctf点击发送上传文件查询到注入点,报错注入,这里有截断,要拼接一下;获取FLAGFlag:{5937a0b90b5966939cccd369291c68aa}ICS4-Carefulguy通过数据包分析,查询TCP流,发现...

2022-05-05 09:50:40 1024

原创 思科-网络维护与测试方案设计

实验内容 了解网络维护与测试的方法、内容,对网络维护和测试方案进行整体设计。基本要求(1)了解网络维护的内容、方法,掌握网络测试工具使用。(2)掌握网络总体维护及测试的方案设计。实验环境:两台思科路由器;一台三层核心交换机;一台服务器;四台PC机实验拓扑图:方法/步骤步骤 1. 访问命令提示符。单击 PC> Desktop(桌面)选项卡> Command Prompt(命令提示符)步骤 2. 键入 netstat -r 以查看当前的路由表。PC

2022-05-05 08:59:59 510

原创 永恒之蓝ms17-010漏洞利用复现

一、永恒之蓝简述:永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日,不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,英国、俄罗斯、整个欧洲以及中国国内多个高校校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件。二、SMB服务简述:SMB(全称是Server Message Block)是一个协议名

2022-04-15 21:51:05 3622

原创 SSRF利用HFS的远程命令执行漏洞(RCE)

0x00SSRF漏洞介绍:SSRF漏洞(服务器端请求伪造):是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系统)。0x01SSRF漏洞原理:SSRF形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤与限制。比如从指定URL地址获取网页文本内容,加载指定地址的图片,下载等等。利用的是服务端的请求伪造。SSRF是利用存在缺陷的we

2022-04-09 18:39:17 5047

原创 kali上开启SSH远程登录服务

SSH远程登录服务

2022-03-25 15:53:48 10226 4

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除