自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 常见的SQL注入类型

sql注入的基本分类

2022-05-22 17:07:28 12195 1

原创 SQL注入原理简解

SQL注入原理简单介绍

2022-05-11 21:42:14 3823

原创 “随时随地”使用微软自带的远程连接

总所周知,微软在win7及以上的系统中自带有一款名为远程连接的神器(要是不知道的,请www.baidu.com)此神器,无论是流畅度还是画质都吊打诸如向某葵、某Viewer、某Q等国产远程协助软件,甚至比当年盛行的灰鸽子都有过之而无不及(个人认为,谁叫这玩意是系统自带的,方便呢)BUT这玩意有个限制,只能是在同一个局域网里用。。。简单点来说,只能在同一个路由器网段下使用这神器,连接同一个路由器的主机一般而言距离相距不会太远,这就显得这玩意很鸡肋了。。。Therefore为了不让微软这么好的软件白白浪费

2022-03-07 16:10:49 1850

原创 BUUCTF在线测评之[极客大挑战 2019]EasySQL 1

启动靶机只给了一个地址,点击进去即是靶机可以看到这是一个登录页面虽然靶机信息那已经提示我们这是一个EasySql,结合靶机页面是登录页面,把八九不离十的可以确定这一题是考察SQL注入的,并且Easy提示我们,是简单的sql注入。BUT出于一个网安爱好者的心态,我们还是要简单看一下这个页面的信息,说不定出题者挖坑呢。。。虽然结果是然并卵所以还是老老实实听提示试sql注入吧这里安利一下firefox,这浏览器可以在拓展里装Hackbar,一款房间寻找web安全bug的插件一个不太好的信息时

2022-03-03 20:59:32 5431

原创 BUUCTF在线评测之Linux Labs 1

这个测试没什么技术要求,只要了解ssh以及linux系统即可点击启动靶机,出现的页面点击所给的http链接,得到如下界面 Index of这个页面啥也没有,没啥用返回第一个界面,给出了ssh以及映射地址和端口(这个地址+端口是随机的)所以直接启动ssh链接即可however!!!这里要 banter一下BUUCTF网站的这个Linux Labs 1测试中的这句话这句话,不仅是说主机可以访问,且只有主机可以访问!!!As we all know,我们最常用的Windows OS没有自带

2022-03-02 16:21:45 13156 3

原创 分组嗅探器的使用和网络协议的层次观察(wireshark的初步使用)

分组嗅探器的使用和网络协议的层次观察(wireshark的初步使用)一、打开wireshark,开始抓包双击打开wireshark,等待其自动扫描本地接口完成扫描本地接口完成,出现本地可用的网络接口(图中接口右边有波浪线的代表此接口现在正在进行数据包传输)找到你想要抓包的网络接口,双击开始抓包,点击红色按钮停止抓包捕获到的数据包将会显示在下方二、捕获数据包内容项目从左往右依次为:数据包序号(按捕获顺序排列)、捕获数据包的时间(此处为相对时间,以捕获到的第一个数据包为0时)、源IP地址(这

2021-05-01 23:46:06 2841

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除