自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 资源 (6)
  • 收藏
  • 关注

原创 web安全--文件包含实例操作

文件包含分为LFI(本地文件包含)和RFL(远程文件包含)两种。文件包含的前提是服务器allow_url_openllow_url_include(LFI)或者allow_url_open(RFI)。在owasp环境中可以在/etc/php5/cli/php/ini查看。同样进入owasp靶机的DVWA1. 选择进入安全级别为low2.进入file inclusion查看后端源码,该页面包含了一个include.php,可以尝试将本页面的链接http://192.168.3.94/dvwa/vu

2020-06-29 22:20:54 445

原创 web安全--文件上传漏洞实例操作

1. 进入owasp靶机测试环境,进入dvwa,login登录名和密码都为admin22. 进入DVWA Security选择安全级别,首先选择低安全级别3. 进入upload可以选择右下角的view resource 查看后端源码可以上传文件的类型等,也可以进行安全等级的源码比较。低安全级别可以上传任何文件类型,并没有什么限制,这就可以上传mumawen文件等。4. 选择中安全级别,限制了文件类型,只能上传image/jpeg类型文件,此时想要上传其他文件就需要其他工具进行协助。.

2020-06-28 20:59:34 657

原创 web安全--环境搭建

1.搭建环境下载owasp靶机测试环境;下载kali linux攻击机也可以使用windows作为攻击机下载 vm设置靶机和攻击机ip地址,我是选择虚拟机桥接模式是浏览器输入owasp ip地址(https://img-blog.csdnimg.cn/2020062820253435.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L

2020-06-28 20:36:18 393

kali-linux-2020.2a-vmware-amd64.7z.torrent

kali linux 2020 vmware文件,64位,有需要的朋友可以下载###############################################

2020-06-28

owaspbwa.txt

OWASP_Broken_Web_Apps_VM_1.2,有需要的请自行下载。##############################################

2020-06-28

国嵌嵌入式实验手册之_内核驱动进阶,深入

适合初学者,真正的手把手教学!

2017-02-22

国嵌嵌入式实验手册实验手册之入门、应用开发、ARM

适合初学者,真正的手把手教学!

2017-02-22

国嵌实验手册(上册)

2017-02-22

【国外电子与通信教材系列】电路原理(第7版)

老外教材,好话不多说

2016-05-12

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除