自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 强国杯初赛wp

昨天和小伙伴们参加了强国杯初赛,有幸取得北部赛区第一的成绩,wp和大家分享。

2022-07-17 22:52:51 1429 3

原创 溯源:通过qq电话获取对方位置

QQ电话溯源,试验了好几遍,如果对方使用的是数据,则查询到的是对方附近的运营商基站位置;如果对方使用的是wifi,则定位比较精确。

2022-07-12 22:39:41 7836 3

原创 对win7进行网络渗透

1.ms原理:在已经安装的 Windows DNS 客户端处理链路本地多播名称解析查询方式中的一个缺陷可被利用来在 NetworkSer11-030 DNS 解析中的漏洞可能允许远程代码执行vice 帐户的上下文中执行任意代码。如果攻击者获得对网络的访问权限,然后创建自定义程序以向目标系统发送特制的 LLMNR 广播查询,则该漏洞可能允许远程执行代码。2.渗透过程设置参数 (payload,ip等)use exploit/windows/browser/ms11_003_ie_css_import

2022-06-26 16:05:32 2308 1

原创 教你解决c盘爆红

最近看某音发现有很多人的c盘红了不知道如何处理,询问了一下身边的朋友 ,发现这个问题还是广泛存在的,所以来教大家如何分担c盘的压力。

2022-05-09 19:58:22 4466

原创 XSS基础

a.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令。b.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷 。c.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行。d.XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作;SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器

2022-04-25 21:30:55 3359 2

原创 浅谈SQL注入

SQL注入防御 代码层防御:1.对用户输入的内容进行转义 2.限制关键字输入 3.预编译 网络层面:部署防护墙和软硬WAF

2022-04-22 21:48:07 2792 3

原创 web安全

web渗透之信息收集

2022-04-21 00:05:46 2291 3

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除