自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(72)
  • 收藏
  • 关注

原创 XSS基础——xsslabs通关挑战

xss基础——xsslabs 闯关

2023-02-18 23:13:36 3073 1

原创 Capabilities

capabilities总结

2023-02-16 00:30:48 677

原创 绕过Nginx Host限制

host 绕过限制

2023-02-12 22:09:26 2387

原创 负载均衡反向代理下的webshell上传+apache漏洞

负载均衡下的webshell

2023-02-09 03:57:43 946

原创 nginx-host绕过实例复现

nginx-host 绕过

2023-02-07 03:56:06 404

原创 AWK+iptables端口复用+sslh

awk总结iptables 端口复用sslh

2023-01-31 21:45:34 588

原创 浅谈反弹shell

反弹shell

2023-01-12 04:41:15 2320

原创 Termius ssh ubuntu、kali、centos

Termius ssh ubuntu、centos、kali

2023-01-11 22:32:31 866

原创 PHP 类型比较

PHP中 比较 0、false、null、' '。

2023-01-11 18:22:51 156

原创 referer、prototype、array、json笔记整理

referer、prototype、array、json笔记整理

2023-01-10 04:48:42 577

原创 虚拟主机3种方式nginx/apache+跨域知识点整理

虚拟主机3种方式nginx/apache+跨域知识点整理

2023-01-10 04:12:06 795

原创 Referer与XMLHttpRequest整理

Referer与XMLHttpRequest整理

2023-01-07 02:05:17 1061

原创 安全回顾总结

1、xss反射型漏洞复现2、状态码3、dns解析过程4、https5、html

2023-01-02 17:55:03 505

原创 Nginx目录穿越漏洞

Nginx目录穿越漏洞

2022-12-11 12:10:48 2502

原创 %00截断

%00截断

2022-12-11 11:55:37 792

原创 Nginx中php配置错误导致的解析漏洞

Nginx中php配置错误导致的解析漏洞

2022-12-11 11:18:26 578

原创 nginx降权+匹配php

nginx降权+php匹配

2022-12-01 18:31:15 457

原创 js内容整理

js内容整理

2022-11-23 23:01:54 417

原创 xss反射型漏洞复现

xss反射型漏洞复现

2022-11-10 15:20:39 1114

原创 MySQL第六天作业

练习创建表,视图,索引。

2022-10-26 12:12:20 367

原创 MySQL第五天作业

练习1、显示所有职工的基本信息。2、查询所有职工所属部门的部门号,不显示重复的部门号。3、求出所有职工的人数。4、列出最高工和最低工资。5、列出职工的平均工资和总工资。6、创建一个只有职工号、姓名和参加工作的新表,名为工作日期表。7、显示所有女职工的年龄。8、列出所有姓刘的职工的职工号、姓名和出生日期。9、列出1960年以前出生的职工的姓名、参加工作日期。10、列出工资在1000-2000之间的所有职工姓名。11、列出所有陈姓和李姓的职工姓名。12、列出所有部门

2022-10-22 22:37:45 81

原创 MySQL第四天作业

mysql创建表练习

2022-10-20 13:06:07 133

原创 MySQL第三天作业

docker安装

2022-10-16 18:31:24 321

原创 MySQL第二天作业

出现问题,请自行解决!

2022-10-15 16:16:22 359

原创 MySQL第一天作业

MySQL是一种开放源代码的关系型数据库管理系统。由于其体积小、速度快、总体拥有成本低,尤其是开放源码这一特点,许多中小型网站为了降低网站总体拥有成本而选择了MySQL作为网站数据库。

2022-10-15 13:26:25 569

原创 xss基础

xss又叫css,全称跨站脚本攻击。

2022-07-27 16:44:03 519

原创 安全课复习(五)

人生苦短,我用python

2022-07-26 10:38:52 201

原创 安全课复习(四)

1,正则表达式2,绕过案例

2022-07-23 16:41:03 181

原创 安全课复习(三)

namp支持很多扫描技术,例如UDP、TCPconnect()反向标志、ICMP、FIN、ACK扫描,Nmap最初是用于Unix系统的命令行应用程序。binlog是逻辑日志,记录的是这个语句的原始逻辑,比如“给ID=2这一行的c字段加1”。redolog是循环写的,空间固定会用完;“追加写”是指binlog文件写到一定大小后会切换到下一个,并不会覆盖以前的日志。redolog和binlog都可以用于表示事务的提交状态,而两阶段提交就是让这两个状态保持逻辑上的一致。...

2022-07-17 16:18:12 794

原创 安全课复习(二)

1. B+TREE2.触发器3.substring和substr区别4.truncate和delete的区别

2022-07-14 13:14:18 215

原创 安全课复习(一)

1.常见状态码2.https进程3.访问页面历程

2022-07-11 11:58:21 545

原创 RHCE作业

RHCE作业1,安装python,ansible2,在Linux 、分别在server,node1,node2, 的/etc/hosts 进行解析3,添加student用户4,创建文件5,编辑vim ansible.cfg通过 ansible --version判断是否匹配配置文件6,测试

2022-04-22 23:43:01 456

原创 RHCE作业

RHCE第一次作业一, 要求搭建web服务器,能够访问到网页内容为”小胖你咋这么胖呢!“1,首先编写yum源2,安装httpd服务 yum install httpd -y3,关闭防火墙 systemctl stop firewalld4,创建index.html 文件mkdir -pv /var/www/html/index.html5.编写内容,echo ”小胖你咋这么胖呢!“ > /var/www/html/index.html6.关闭selinux setenforc 0

2022-03-21 00:13:14 1695

原创 HCIP(第十六天)

HCIP笔记MPLS VPN配置创建VRF空间[r2]ip vpn-instance a[r2-vpn-instance-a]配置VRF空间[r2-vpn-instance-a]route-distinguisher 100:100 — 配置RD值[r2-vpn-instance-a-af-ipv4]vpn-target 100:1 exportextcommunity — 配置出站RT[r2-vpn-instance-a-af-ipv4]vpn-target 100:2 importe

2022-02-22 21:11:07 294

原创 HCIP(第十五天)

HCIP笔记一、静态手工搭建LSP入站LSR:1,定义设备的LSR-ID — 类似于RID,也是由32位二进制构成,按照IP地址的格式进行配置,但是,只能手动配置。一般我们习惯使用设备的环回接口的IP地址作为LSR-ID。[r1]mpls lsr-id 1.1.1.12,激活MPLS1,在全局激活MPLS[r1]mpls2,在接口激活MPLS — 所有属于MPLS域中的接口都需要激活[r1-GigabitEthernet0/0/0]mpls3,手工配置LSP[r1]static-ls

2022-02-10 21:15:40 106

原创 HCIP(十四)

HCIP笔记一、BGP的路由过滤1,通过路由策略进行过滤[r1]ip ip-prefix aa permit 192.168.1.0 24[r1]route-policy aa deny node 10Info: New Sequence of this List.[r1-route-policy]if-match ip-prefix aa[r1-route-policy]q[r1]route-policy aa permit no 20Info: New Sequence of this

2022-02-10 20:50:37 95

原创 BGP实验

BGP实验要求:1、所有路由器发布到自己的环回网段2、发布方法需要用到network和重发布两种(重发布通过路由策略仅发布环回网段)3、在R1上创建两条汇总的网段进行手工聚合4、所有发布的网段之间可以互相通讯按上图合理配置网段所有路由器发布到自己的环回网段[r1-bgp]network 1.1.1.0 24[r2-bgp]network 2.2.2.0 24[r3-bgp]network 3.3.3.0 24[r4-bgp]network 4.4.4.0 24[r5-bgp]ne

2022-01-21 22:26:17 436

原创 HCIP(十三)

BGP笔记IBGP水平分割 ---- 即当路由器从一个IBGP对等体处学习到一条路由信息,他将不再把这条路由通告给其他的IBGP对等体。路由反射器 — Router Reflector — RR我们可以将一台IBGP设备配置成为路由反射器(RR),被配置为路由反射器的设备在一定条件下将反射学习到的路由信息。在我们指定一台设备成为路由反射器RR的同时,必须指定一个或者多个邻居成为他的客户,RR和客户之间构成的系统我们称为反射簇,每一个簇设定一个簇ID — 这个反射簇中RR的RID。其他没定义为客户的

2022-01-21 22:15:51 90

原创 HCIP(十二)

BGPBGP的路由黑洞由于BGP协议可以非直连建邻,故可能出现BGP协议跨越未运行BGP协议的路由器,导致BGP路由传递后,显示控制层面可达,但是,数据层面,流量经过未运行BGP协议的路由器时,无法通过,形成路由黑洞。解决方案:1,让AS内所有设备都运行BGP协议2,可以在AS内部运行BGP的设备上像AS内部使用的IGP协议中进行重发布3,使用MPLS技术解决路由黑洞问题 — 是当前工程中主要使用的解决BGP路由黑洞方案。BGP为了防止BGP路由黑洞的产生,提出了BGP同步机制 — 即当一

2022-01-21 21:59:42 106

原创 HCIP(十一)

OSPF拓展、BGP协议一、OSPF拓展在多点的重发布中,由于重发布技术的种子度量值问题,将必然导致选路不佳;只能依赖路由策略来人为干涉选路。控制层流量 – 路由协议发送路由信息是产生的流量。数据层流量 – 设备访问目标地址时产生的流量。路由策略:在控制层流量转发的过程中,截取流量,之后,修改流量中的参数或直接不转发,最终影响路由器路由表的生成,以达到干涉选路的目的。抓取流量(控制层流量)1,通过ACL列表进行抓取 — 本身用于限制数据层流量的进出,也可以用于抓取控制层流量,但由于通配符的

2022-01-18 20:12:24 216

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除