- 博客(33)
- 收藏
- 关注
原创 XSS实验记录
这里的代码使用get传参的方式,给jeff一个值,将值传给let jeff,变量ma然后执行Ma name +jeff传入的值,setTimeout是延时执行ma,同时ma还带了一个ineerText的属性。因为过滤掉了(),所以script无法使用,这里使用img的报错实现,因为括号被过滤,使用实体编码进行绕过。在定时器里有一个submmit这个提交事件,获取了from表单的id,在两秒钟进行action的自动提交,而这个action是他接受的一个伪协议。或是使用eval函数来进行转写。
2024-08-17 21:22:41 1805
原创 贷齐乐系统SQL注入复现
学SQL注入时学到了一个很经典的案例,贷齐乐系统,安全问题严重。由于连续出了多次安全漏洞,所以贷齐乐系统中添加了严重影响正常使用的变态WAF。两条过滤,第一条一旦遇到select,包括单引号,包括注释符,就立即exit整个流程;而第二条替换最明显的效果,就是所有的英文括号都变成中文括号,导致user(),database()等无法执行。初学看到这俩WAF确实眼前一黑,学后发现绕过十分巧妙,故做一下复现,以作记录。漏洞的挖掘、利用十分巧妙,利用了hpp+php特性,最终绕过了CMS应用中变态的WAF。
2024-08-12 00:17:33 650
原创 eNSP的防火墙NAT智能选举综合实验
7,办公区设备可以通过电信链路和移动链路上网(多对多的NAT,并且需要保留一个公网IP不能用来转换)8,分公司设备可以通过总公司的移动链路和电信链路访问到Dmz区的http服务器9,多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网。链路开启过载保护,保护阈值80%;10,分公司内部的客户端可以通过域名访问到内部的服务器,公网设备也可以通过域名访问到分公司内部服务器;11,游客区仅能通过移动链路访问互联网
2024-07-14 10:37:34 396
原创 企业三层架构实验
拓扑创建eth-trunk[sw1]int Eth-Trunk 0[sw1-Eth-Trunk0]q[sw1]int g0/0/23[sw1-GigabitEthernet0/0/23]eth-trunk 0[sw1-GigabitEthernet0/0/23]int g0/0/24[sw1-GigabitEthernet0/0/24]eth-trunk 0[sw2]int Eth-Trunk 0[sw2-Eth-Trunk0]q[sw2]int g0/0/
2023-08-22 07:51:29 123
原创 STP协议总结
STP(Spanning Tree Protocol)是生成树协议的英文缩写,可应用于计算机网络中树形拓扑结构建立,主要作用是防止网桥网络中的冗余链路形成环路工作。但某些特定因素会导致STP失败,要排除故障可能非常困难,这取决于网络设计 [1]。生成树协议适合所有厂商的网络设备,在配置上和体现功能强度上有所差别,但是在原理和应用效果是一致的。
2023-08-22 07:38:54 227
原创 VLAN实验
拓扑LSW1[lsw1]vlan batch 2 to 6[lsw1-Ethernet0/0/1]port link-type access[lsw1-Ethernet0/0/1]port default vlan 2[lsw1]int e0/0/3[lsw1-Ethernet0/0/3]port link-type access[lsw1-Ethernet0/0/3]port default vlan 2[lsw1]int e0/0/2[lsw1-Ethernet
2023-08-19 07:23:00 109
原创 MPLS实验
r1]int l0[r2]int l0[r3]int l0[r4]int l0[r5]int l0[r6]int l0[r7]int l0[r2]mpls[r3]mpls[r4]mpls[r4]bgp 1[r2]bgp 1[r4]bgp 1。
2023-08-15 22:16:56 67
原创 BGP总结
BGP边界网关路由协议属于无类别的路由矢量协议,EGP协议中最流行的技术,工作在AS之间。EBGP:外部网关路由协议-BGP,外部BGP邻居关系,建邻的两台设备处于不同的AS中。IBGP内部网关路由协议-RIP、OSPF、EIGRP:内部BGP邻居关系,建邻的两台设备处于相同的AS中。AS:自治系统,全球网络-范围、管理域AS号:标准(16位二进制构成),0~65535(其中1~64511公有,64512~65535私有);扩展(32位二进制构成)
2023-08-15 21:52:47 45
原创 BGP综合实验
r1]int l0[r2]int l0[r3]int l0[r4]int l0[r5]int l0[r6]int l0[r7]int l0[r8]int l0。
2023-08-13 08:31:02 36
原创 重发布实验
r1]int l0[r2]int l0[r3]int l0[r4]int l0[r2]rip 1[r2]ospf 1[r4]ospf 1。
2023-08-10 07:38:07 149 1
原创 OSPF综合实验
r2]int l0[r3]int l0[r4]int l0[r5]int l0[r6]int l0[r7]int l0[r8]int l0[r9]int l0。
2023-08-08 08:03:53 50
原创 MGRE基础实验
R1上的配置:[Y/N]:yR2上的配置[Y/N]:yR2上配置:[ISP]aaaR3上配置:R2上配置:[ISP]aaaR3上配置:[R1]rip[R3]rip[R4]rip。
2023-08-04 08:06:20 115 1
原创 TCP三次握手和四次挥手笔记
第四次挥手 : Client端收到Server端发送的FIN报文段,向Server端发送标志位是ACK的报文段,然后Client端进入TIME_WAIT状态。客户端收到确认后,检查ack是否为J+1,ACK是否为1,如果正确则将标志位ACK置为1,ack=K+1,并将该数据包发送给服务器端,服务器端检查ack是否为x+1,ACK是否为1,如果正确则连接建立成功,客户端和服务器端进入ESTABLISHED状态,完成三次握手,随后客户端与服务器端之间可以开始传输数据了。
2023-08-03 21:45:14 53
原创 HCIA学习记录(2)RIP协议与OSPF协议
3.垃圾回收计时器(Garbage-collect timer)缺省为120s,当老化计时器超时时,为这条路由启动垃圾回收计时器,这个时间内这条路由仍然存放在rip数据库中,同时,这条路由会在更新时标记为16跳,告知其他路由器该网络不可达。2.老化计时器(age timer)也叫作超时(无效)计时器,缺省为180s,当 一条路由被学习并加载到路由表时,立即为该路由启动老化计时器,此后每当更新周期来临,路由器会再次收到这条路由的更新,老化计时器会被重置并重新开始计时。最终,所有路由器都会形成同样的LSDB。
2023-01-07 19:03:51 274
原创 子网划分汇总练习
子网掩码:255.255.255.224。子网掩码:255.255.255.128。子网掩码:255.255.255.128。子网掩码:255.255.255.192。子网掩码:255.255.255.128。子网掩码:255.255.255.240。子网掩码:255.255.192.0。子网掩码:255.255.254.0。汇总:192.168.16.0/20。汇总:100.1.16.0/22。
2023-01-03 09:06:09 51
原创 HCIA学习记录(1)
如第一次客户端发送一个数据包给服务器,服务器能够返回确认,第二次客户端就发送两个,第三次就四个,直到客户端翻倍后服务器无法返回确认信息,此时将数据包减半让后逐个增加。第二次握手:服务器端收到客户端连接请求包SYN后,向客户端发送确认自己收到其连接请求的确认包ACK,向客户端表明已知道了其连接请求,向客户端发送连接询问请求包SYN,询问客户端是否已经准备好建立连接,进行数据通信;网络掩码:32个二进制,连续的1和连续的组成,连续的1代表网络位,连续的0代表主机位。动态端口号:1024-65535。
2022-12-30 07:44:54 60
原创 Python切片总结
切片定义:切片适用于列表、元组、字符串、range对象等类型。可以获取序列(列表,字符串......)的子序列,通俗来讲就是复制,将指定元素复制放入新生成的子序列中,它是创建而非关联。切片包括三个参数(start_index、end_index、step),即(起始下标,结束下标,步长)。注意:切片的范围是左闭右开的。详解:切片语法为:object [start: end: step]start:表示从终点开始还是从起点开始(终点和起点由 step 来决定)end:表示终止的点(
2022-06-07 17:43:10 1001
原创 python循环总结
While循环:while 循环在每次执行循环体之前,都要先对循环条件求值,如果循环条件为真,则运行循环体部分。迭代语句总是位于循环体的最后,因此只有当循环体能成功执行完成时,while 循环才会执行迭代语句。1.单循环与if判断语句相似,在while后加判断条件,若在条件内,则进入循环。但是与if判断语句不通的是if是进行选择,而while是不断循环,直到不满足条件。2.嵌套循环在循环的基础上再嵌入一循环。注意:利用while循环时,若不知道判断条件,则可以用while Ture: 来
2022-05-14 12:54:32 227
原创 css学习记录4
过度指元素从一个状态变为另一个状态的过程使用transition 属性来指定,其语法为: transition: 过渡属性 持续时间 运动曲线 延迟时间;可以使用 transition 来简写,也可以把这个属性分开。transition-property:指定要用于过渡的属性名称,如:width、height、background、......transition-duration:过渡持续时间,单位是秒。transition-timing-function:过渡的的运行曲线,默认是
2021-12-16 19:16:16 286
原创 css学习记录3
背景颜色的样式设置背景颜色的样式设置有4种方法1、直接使用相应颜色的英文单词表示如<style> .box { width: 100px; height: 100px; background-color: red; }</style>2、使用16进制表示如<style> .box { width.
2021-12-10 10:52:07 318
原创 css学习记录2
交集选择器以 . 号表示:如<style> div.box { color: red; }</style>并集选择器以 ,. 表示:如<style> div,.box,p.box,#box { color: red; }</style>兄弟相邻选择器以 + 号表示:如<style> div + p { col...
2021-12-10 10:49:53 328
原创 css学习记录
CSS结构:三大基本选择器为:标签选择器,ID选择器,类选择器标签选择器是三大基本选择器中的一种。标签选择器会对指定的标签有效,不管这个标签的层级有多深。标签选择器实际上就是使用 html 中的标签来作为样式的名称。如: a:hover {color: red;}ID选择器是用于选择标签中指定了 id 属性并指定值的元素。它的语法为:#ID的值{}相同名称的 id 值在同一个页面中只能有一个。类选择器需要在标签上定义 class 属性,并指定值,然后让这个值作为选择器来使用。类选择器
2021-12-01 17:37:54 185 1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人