自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 资源 (2)
  • 收藏
  • 关注

原创 mysql基线检查

mysql基线检查

2023-02-08 10:18:54 399

原创 upload-labs (pass1-21)

文件上传漏洞 upload-labs靶场通关教程

2022-03-24 17:49:34 3502 3

原创 DedeCMS V5.7文件上传漏洞复现

CVE-2018-20129-DedeCMS V5.7 SP2前台文件上传漏洞复现登录管理页面后,开启会员功能(默认是关闭的)回到首页,用户登录后,点击会员中心。打开内容中心(第一次进入会提示完善个人信息,完善一下,不然不能操作)重点开始4. 发表文章的表单最下方有一个图片的图标,点击可以选择上传图片到服务端。制作图片码上传抓包修改文件后缀:p*hp连接,成功代码审计为什么用.ph%p就可以绕过检测了?我们来看看源码中的问题部分。找到图片的校验部分的源

2022-03-20 20:11:19 1277

原创 python基础:Python MySQL

Python MySQL

2022-03-19 14:46:38 26354

原创 Python基础:Python文件处理

Python文件处理

2022-03-19 12:17:49 5789

原创 SQL注入教程

sql注入教程

2022-03-17 19:48:17 12941 1

原创 sqlmap操作手册

sqlmap手册

2022-03-17 19:25:10 464

原创 access数字型注入

access注入sql注入

2022-03-16 19:43:02 491

原创 各端口对应的服务及可能出现的安全漏洞

端口服务说明21FTP主要看是否支持匿名22SSH弱口令爆破23telnet弱口令爆破80-90WEB常见的web漏洞及一些人为管理后台161snmppublic弱口令389ldap是否为匿名访问443openssl心脏出血及一些web漏洞测试445smb跑弱口令,测试是否有ms_08067等溢出873rsync是否为匿名访问,也可能存在弱口令1025RPCNFC匿名访问1099jav...

2022-03-11 16:39:46 936

原创 ssh私钥泄漏

ssh私钥泄漏 笔记

2022-03-11 15:47:21 7978 4

宇宙级编程软件vs code2019专业版安装包

双击无脑安装就行

2022-04-20

sqlmap绕过过滤的 tamper 脚本分类汇总

sqlmap绕过过滤的 tamper 脚本分类汇总 sqlmap

2022-03-17

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除