自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 收藏
  • 关注

原创 XSS远程代码执行

DOM型 脏数据的输入 1、document.referer 以上代码输出了document.referer属性,而第一次访问该页面的时候并没有该属性,所以我们构造一个含有脚本代码的url来产生referer,当单击连接时,便能执行XSS代码 2、location 使用location.href能管理页面法人URL 脏数据输出 输出在这里指定是能使字符串在页面中输出的方法或函数,比如innerHTML、document.write等 1、测试和发掘DOM型XSS输出对对象的流程 跟踪输

2021-07-07 14:52:51 1494 2

原创 路由引入 eigrp与单臂路由(思科模拟器)

上图 配置如图拓扑 1、分别在router1上和三层交换机配置DHCP和单臂路由 2、在路由器上和三层交换机上配置eigrp 3、将4台PC分配4个网段,通过DHCP获取IP地址 4、分别在router1上和三层交换机配置telnet 开始配置 三层交换机 int f0/2 no sw ip add 192.168.10.1 255.255.255.0 配置左边PC的DHCP vlan 10 vlan 20 int vlan 10 ip add 10.10.10.254 255.255.255.0 int

2021-06-22 00:19:44 822

原创 我的 SQLI 解题

我的 SQLI 解题过程 Less-1 从目录中可以看出这是GET方式提交的 打开题目看到如下界面 打开hackbar 在hackbar中进行sql注入可以避免在url栏中注入代码进行url编码 0、猜猜后台查询语句 输入?id=1试一试 试一试?id=1’ 报错:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syn

2021-06-09 21:28:41 272

原创 MySQL学习笔记

一、基础 sql语句不区分大小写 1.创建库 Create database 库名 create database test 2.使用库 Use 库名 use test 3.显示所有表/库 Show 表/库 show tables 4.创建persons表 create table persons{`是tab键上的键}( id int , lastname varchar(15), firstnmae varchar(15), address varchar(15), city varchar(15) );

2021-01-27 14:14:46 297

原创 linux root密码忘记 进入单用户模式修改——防遗忘

linux root密码忘记 进入单用户模式修改——防遗忘 在进入时按e进入gun界面改成如图 关键点:Linux这一行进行修改 rw 原来时ro 代表只能读 改为rw后可以读写 init=/bin/bash 启动shell之类的意思 修改以上以后按ctrl+x进行配置文件启动 启动以后可以进入单用户模式此时可以进行密码修改 修改 passwd root :修改root用户密码 ps:如果没有显示如上可以尝试mount -a 或者 mount -o remount,rw / 至此修改完 ..

2020-12-09 23:24:31 317

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除