自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 收藏
  • 关注

原创 微软官网获取win10镜像

2、打开镜像升级软件,按照以下步骤进行设置,设置完成后即可获得相应的镜像文件;,找到工具下载按钮,进行工具下载;选择下载路径,进行下载即可。

2023-12-11 14:30:18 1948 1

原创 kali系统远程Windows桌面

win10中需要在远程设置中的高级设置中 将“需要计算机使用网络级别身份验证进行连接(建议)”功能关闭。win7中需要在远程设置为“允许运行任意版本远程桌面的计算机连接(不安全)”kali系统使用rdesktop连接Windows桌面时,连接失败,提示。

2023-11-08 15:47:40 1241 1

原创 kali设置中文模式

kali系统设置中文模式

2022-11-27 16:12:56 3097

原创 Linux基础命令

Linux基础知识

2022-10-19 10:01:55 373

原创 Wireshark基础知识(一)

wireshark基础

2022-06-21 16:31:36 2420

原创 VMware Workstation Pro 12 安装黑苹果问题

问题描述:虚拟机安装黑苹果系统时,系统提示OSX未能安装在您的电脑上解决办法:打开终端,在终端输入date 070512052018.03

2021-12-03 08:56:01 789

原创 Burp Suite设置浏览器代理

burp设置代理 代理方法一:浏览器普通代理,监听系统中所有的数据包; 1、打开谷歌浏览器设置,在搜索“代理”,点击,设置代理,设置使用代理服务器,地址选择127.0.0.1端口为8080; 2、打开burp--Proxy--Options,查看设置是否监听了本地8080端口; ...

2021-11-25 14:52:22 15551

原创 Burp安装方法笔记

(一)Brup Suite安装方法: 步骤一:网上下载burp,解压burpsuite; 步骤二:进入解压路径,双击“burp-loader-keygen-2.jar”运行,点击“run”运行程序;

2021-11-25 14:24:52 6532 3

原创 SQL注入--POST注入

post注入与get注入区别在于POST注入在传参时不会将

2021-11-19 09:54:41 3805

原创 SQL注入--利用sqlmap工具注入

1、判断是否注入,进入cmd输入sqlmap.py -u

2021-11-18 15:16:16 2419

原创 SQLmap安装及基本命令:

SQLmap安装及基本命令:1、安装java,python环境,安装环境一般选择C盘,所以选择默认安装即可,记录两个环境的安装目录;python环境下载路径:https://www.python.org/ftp/python/2.7.18/python-2.7.18.amd64.msijava环境下载路径:https://www.java.com/zh_CN/download/windows-64bit.jsp 2、配置环境变量,右击我的电脑,选择属性--高级系统设置--高级--

2021-11-18 10:14:24 2958

原创 SQL注入 -- GET注入之闭合

SQL注入 -- GET注入之闭合GET注入时,传入的参数有时不是不是纯数字,如:id='1' ,id = "1" ,或者id=("1")等等,这时使用传统的get注入时,会发现查不出对应的数据来,因此,在传参时需要先对传入的参数进行闭合,添加SQL语句,在将原来的闭合注释。如:id = '1' order by 3 -- Mr注:--表示注释闭合注入方法:1、判断页面是否存在注入2、判断字段数3、找到对应的显错位4、输出数据库名5、输出表名6、输出字段名7、...

2021-11-15 15:25:32 1600 1

原创 SQL注入--get注入

SQL注入--get注入get为网页传参方式,常见的传参方式有GET、POST传参;GET与POST传参方式主要的区别在于,GET方式请求传参时,参数会在URL中显示,而POST没有显示;注入:用户输入的字符被当做代码执行;注入方法:1、判断页面中是否存在注入 and 1=2 ,查询结果报错说明语句当做代码被执行;2、判断数据表中字段 order by 4显示错误,故有3个字段;3、查找显错位 and 1=2 union select 1,2,3 ...

2021-11-11 11:04:20 2571

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除