自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 资源 (2)
  • 收藏
  • 关注

原创 IIS6.0相关漏洞复现

IIS6的靶场练习,包含IIS PUT写权限漏洞、IIS6 文件名解析漏洞、IIS6 目录解析漏洞的复现。

2022-08-30 15:24:27 2416 2

原创 同源策略与跨域请求

XSS与CSRF的基础 —— 同源策略的学习

2022-07-05 08:51:00 568

原创 HNUST - 数据库课设

HNUST数据库课设 —— 人事管理系统(参考用)

2022-06-27 20:24:24 1541 1

原创 从0开始的LDAP注入

LDAP注入 从环境配置到入门实践

2022-06-27 19:52:17 2761

原创 数据库内置表的研究,写shell与hash破解

Mysql与SQlite内置表的学习,写shell的手法以及利用hashcat破解数据库用户密码

2022-05-12 22:01:05 754 1

原创 一天学完SQLite数据库与其注入方式

一天学完sqlite并掌握其注入方式的学习笔记 适合掌握mysql基础的读者看着玩玩

2022-05-11 21:24:05 1665

原创 LNMP环境搭建+ Linux系统加固报告

LNMP环境手动搭建 PHP数据库相关扩展配置 Linux系统加固

2022-05-09 23:02:19 532

原创 HNUST - 复印机逻辑控制电路设计

一、实验题目题目十九:复印机逻辑控制电路设计★1)用按键输入复印的次数,用三个数码管显示,最大555,初始为0;(使用六个按键表示0-5数字键);2)用另外按键开关作为启动复印的“开始”开关,开始后连续复印,每复印一次,数字减1,直到0,停机,回复初始状态;3)如果发生缺纸,用另外一个拨码开关给出缺纸信号,则立即停止复印,提示缺纸(用LED灯指示),复印暂停,加纸后,缺纸的拨码开关回复,则继续复印;4)复印过程中可以取消复印,用最后一个按键开关给出取消复印信号,则立即回复到初始状态。二、实验环

2022-01-15 20:03:23 4738 2

原创 打靶归来 - 详解upload-labs靶场(下)

一、环境准备① - 靶场的搭建下载地址:upload-labsupload-labs靶场曾有过一次更新,更新新添加了一道Pass-05,有一些以前的教程的题号与这篇教程不符合,请各位自行分辨本篇作者所用到的PHP版本为5.4.45,只有在做部分题目时需要修改注意:更改配置之后记得重启服务器② - 准备webshell测试用webshell# shell.php → 测试所用的phpinfo<?php phpinfo(); ?>图片马的制作准备工作:准备好.

2021-09-22 15:31:23 1996

原创 打靶归来 - 详解upload-labs靶场(上)

一、靶场的搭建① - 靶场环境的搭建下载地址:upload-labsupload-labs靶场曾有过一次更新,更新新添加了一道Pass-05,有一些以前的教程的题号与这篇教程不符合,请各位自行分辨作者所用到的PHP版本为...

2021-09-15 12:06:01 2693

原创 web安全笔记 - 文件上传漏洞绕过姿势

一、文件上传漏洞介绍文件上传漏洞:在网站上传普通文件的位置,未对上传的文件进行严格的验证和过滤,导致可以通过绕过上传机制上传任意文件。进而导致用户可以通过上传WebShell(与网站后端语言一致)并执行从而控制服务器文件上传漏洞的必备条件:文件上传功能能正常使用:能够通过绕过上传机制上传想要上传的文件上传文件保存的路径可知:上传文件时,网页通常会带有一个返回显示上传的文件,可以通过查看网页元素的方式查看上传文件可以被访问:可以通过文件的路径访问到改文件上传文件可以被解析:访问该文件时,不

2021-09-11 16:40:45 1232 1

原创 作者自己都能看懂的HTTPS加密机制

作者自己都能看懂的HTTPS加密机制本文对没有了解过HTTP基础内容的朋友们并不友好一、HTTPS概述① - 背景在HTTP协议中存在信息窃听或身份伪装等安全问题,为了有效地防止这些问题的出现,HTTPS诞生了。② - 简介HTTPS,全称Hypertext Transfer Protocol Secure,译为超文本传输安全协议。简单来说HTTPS协议就是HTTP加上加密处理和认证以及完整性保护后的产物,可以理解为是HTTP的安全版。HTTP + 加密 + 认证 + 完整性保护 = H

2021-08-06 00:02:58 201

YzmCMS V5.3.7 漏洞环境

YzmCMS V5.3.7 漏洞环境

2023-03-02

HNUST 数字系统设计课设作业 复印机逻辑控制电路设计

题目十九:复印机逻辑控制电路设计★ 1)用按键输入复印的次数,用三个数码管显示,最大555,初始为0;(使用六个按键表示0-5数字键); 2)用另外...

2022-01-15

HNUST 数字系统设计课设作业 复印机逻辑控制电路设计

题目十九:复印机逻辑控制电路设计★ 1)用按键输入复印的次数,用三个数码管显示,最大555,初始为0;(使用六个按键表示0-5数字键); 2)用另外...

2022-01-15

zzcms201910源码包(免费下载)

资源有点难找 全是需要积分或者下载券的 这里放一个免费的 供大家审计使用

2022-10-28

IIS6.0提权工具包(包含iis6.exe,iislpe.exe,cmd.exe)

IIS6.0的提权工具包,建议配合菜刀工具食用,其他的Webshell管理工具不好用 工具包包含:iis6.exe,iislpe.exe,cmd.exe 之前不小心设置了动态调分 导致付费了 现在改成静态分

2022-08-30

HNUST - 数据库课设源码(人事管理系统)

花了三天时间搞出来的人事管理系统的源码,现在把它放出来,其实大部分的时间都花在GUI上了,用的是python3,给需要的学弟学妹们参考参考

2022-06-27

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除