自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(15)
  • 收藏
  • 关注

原创 window server 2012 r2部署网站常见的问题

在c:/windows/Temp目录下设置属性,安全选项中添加Authenticated users,允许一列全部勾上。

2023-03-02 22:33:43 471

原创 一、ensp、virtualBox、wireshark安装

安装包链接:https://pan.baidu.com/s/1mD_MrUqjO01hUgTkelMyuQ。把安装Wireshark和安装VirtualBox前面的√去掉,只包留安装WinPcap的打√,下一步。下载地址:https://www.wireshark.org/#download。点击我愿意接受此协议,再次点击下一步。不要改动安装目录位置,直接点击下一步。双击软件,选择中文简体,点击确定。winpcap 4.1.3的安装。

2023-02-13 00:07:26 639

原创 9.目录遍历、敏感信息泄露、反序列化漏洞、XXE、URL重定向、SSRF

其形成的原因大都是由于服务端提供了从其他服务器应用获取数据的功能,但又没有对目标地址做严格过滤与限制,导致攻击者可以传入任意的地址来让后端服务器对其发起请求,并返回对该目标地址请求的数据。file_get_content()函数的功能是对本地和远程的文件进行读取,放入一个字符串中。可通过伪造url,实现打开别的文件。修改url参数,直接访问其他地址。

2023-01-06 18:06:58 255

原创 8.水平越权和垂直越权

水平越权和垂直越权

2023-01-06 17:15:51 594

原创 7.文件下载与上传

文件下载与上传

2023-01-06 14:49:10 165

原创 6.文件包含、目录遍历与敏感信息泄露

本地文件包含漏洞——能够打开并包含本地文件的漏洞。

2023-01-06 10:24:42 154

原创 5.RCE

rce 远程命令执行漏洞

2022-12-19 15:04:30 98

原创 4.SQL注入

sql注入

2022-12-16 17:22:25 136

原创 3. CSRF

CSRF(get/post)

2022-12-08 15:47:10 149

原创 2.xss

XSS

2022-12-07 16:54:32 1370

原创 1.4 暴力破解——token防爆破

1.4 暴力破解——token防爆破

2022-12-07 16:00:29 825

原创 1.3 暴力破解——验证绕过(on client)

暴力破解——验证绕过(on client)

2022-12-07 15:49:21 1094

原创 1.2 暴力破解——验证码绕过(on server)

暴力破解——验证码绕过(on server)

2022-12-07 15:40:50 1928 1

原创 1.1 暴力破解——基于表单的暴力破解

暴力破解——基于表单的暴力破解

2022-12-07 15:27:44 1178

原创 docker服务器版搭建pikachu靶场

docker服务器搭建靶场

2022-12-07 14:31:54 1211

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除