自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(16)
  • 收藏
  • 关注

原创 Python爬虫案例(多线程+消息队列初阶)

基于python的爬虫案例,对网页指定数据进行爬取,多线程、消息队列、正则表达式、python爬虫常见库

2024-01-24 20:46:06 1158 1

原创 越权漏洞(基于catfishcms靶场的垂直越权、水平越权)

垂直越权 创建一个普通用户test、和管理员用户admin页面的url对比,未发现任何越权url 创建一个后台用户test1、和管理员用户admin页面的url对比 test1后台页面,只有内容管理 admin后台管理页面 在页面管理的新建页面的url和test1用户做比较,多了admin/index/newpage.html 在test1用户管理页面的url后加上admin/index/newpage.html

2023-12-19 19:36:02 562 1

原创 duomi靶场(变量覆盖)获取webshell

靶场小练习,理解变量覆盖

2023-12-18 20:24:50 1148 1

原创 网络安全之XXE漏洞总结(pikachu靶场案例解析)

xxe漏洞原理解析,php靶场案例,pikachu靶场

2023-12-15 12:47:13 379

原创 SCMS系统基于PHP的XXE漏洞分析

xml漏洞,XXE,SCMS漏洞分析,PHP,附带靶场代码

2023-12-15 11:20:20 120

原创 Typecho靶场PHP反序列化漏洞解析

Typecho靶场中基于PHP的反序列化漏洞解析(获取到php探针为例)

2023-12-14 18:24:29 281 1

原创 文件上传漏洞常见方法

00截断是操作系统层的漏洞,由于操作系统是C语言或汇编语言编写的,这两种语言在定义字符串时,都是以\0(即0x00)作为字符串的结尾。00截断通常用来绕过web软waf的白名单限制。仅支持服务器为windows,在windows的时候如果文件名+"::$DATA"会把::$DATA之后的数据当成文件流处理,不会检测后缀名,且保持::$DATA之前的文件名,他的目的就是不检查后缀名。例如:"phpinfo.php::$DATA" Windows会自动去掉末尾的::$DATA变成"phpinfo.php"

2023-12-07 18:48:07 56

原创 Linux安装部署Docker

如何在虚拟机上配置docker环境安装docker服务?

2023-12-06 19:21:21 26 1

原创 centos7/centos6.8单用户模式修改密码

centos7开机出现此页面按e键盘控制往下翻找到 ro 改为 rw init=sysroot/bin/sh;按 Ctrl+x 执行 进入如下界面后输入chroot /sysroot回车输入passwd根据提示输入两次新密码回车确认完成后输入 touch /.autorelabel 更新系统信息 退出 exit然后输入reboot命令重启用root账户和刚才设置的密码登录即可;centos6.8与上面centos7相似,开机出现系统选项时按e 在以下界面

2023-12-06 18:49:22 136 1

原创 Linux软件包管理、进程管理、用户权限、特殊权限管理

Linux软件包管理Centos/Ubuntu、进程管理分析、用户权限管理umask、特殊权限管理SetUID、SetGID、Sticky BIT操作

2023-12-05 20:36:49 281

原创 Linux的磁盘分区与扩容(centos7)

以下为fdiskLinux磁盘挂载分区创建LVM逻辑卷。

2023-12-05 19:36:40 25

原创 VMware、Linux网络配置

学习了解Linux系统的网络通信。

2023-11-27 20:07:12 146 1

原创 ls: cannot open directory ‘.‘: Permission denied(docker容器中root用户对挂载文件没有权限)

在Linux系统中,控制资源访问权限的一般是判断一个用户是否拥有这个文件的读写执行权限,在这种情况下,root用户就显得无所不能,只要拿到拿到root权限,你的服务器就完完全全的沦陷了。为了避免这种情况,就出现了SELinux模块。它会去匹配你这个进程是否对这个资源有访问权限,就算你是root用户也得经过SELinux的审核。

2023-11-24 21:50:51 1368

原创 Linux系统中MYSQL服务如何创建用户并设置权限以及数据库忘记密码如何登录修改密码

本文讲解MySQL服务中不同的用户对不同的数据库操作的权限的配置,如何跳过密码验证登录数据库。

2023-11-23 20:25:22 310

原创 搭建LAPM (Linux、Apache、PHP、MYSQL)

本篇文章讲解了如何在Linux系统上搭建自己的web服务,并在windows浏览器中展示。安装各个模块,配置虚拟机与主机之间的通信网络(DHCP、static、桥接等)

2023-11-21 18:42:27 263

原创 快速搭建WAMP(Windows、Apache、MySQL、PHP)

在windows系统快速搭建WAMP,搭建自己的服务器和网站。

2023-11-18 16:01:27 483 1

文件上传漏洞常见方法总结

文件上传漏洞常见方法总结

2023-12-07

WAMP(Windows、Apache、MySQL、PHP)

快速部署搭建WAMP(Windows、Apache、MySQL、PHP),网站搭建、数据库连接详细步骤

2023-11-18

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除