自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(82)
  • 收藏
  • 关注

原创 XSS漏洞介绍

XSS(Cross Site Scripting,跨站脚本攻击)是指攻击者利用Web服务器中的应用程序或代码漏洞,在页面中嵌入客户端脚本(通常是一段由JavaScript编写的恶意代码,少数情况下还有ActionScript、VBScript等语言),当信任此Web服务器的用户访问Web站点中含有恶意脚本代码的页面或打开收到的URL链接时,用户浏览器会自动加载并执行该恶意代码,从而达到攻击的目的。当应用程序没有对用户提交的内容进行验证和重新编码,而是直接呈现给网站的访问者时,就可能会触发XSS攻击。

2023-09-06 22:02:14 409

原创 wireshark 流量抓包例题

然后,可以看到,202.1.1.2和 192.168.1.8这两个IP出现的次数较多,同时,也可以知道是202.1.1.2对192.168.1.8进行了攻击。寻找数据库名的话,那么就查找url中包含schema关键字的字段,再对其进行解码,为joomla。然后,追踪一个SQL注入的TCP流,可以看到数据库为MariaDB,而且表前缀为ajtuc_那么第一个问题的答案——受害者的IP地址是192.168.1.8。1.黑客攻击的第一个受害主机的网卡IP地址。1.黑客攻击的第一个受害主机的网卡IP地址。

2023-09-05 21:20:07 1160

原创 Vscode远程调试

然后来到xdebug官方,复制自己的phpinfo源码到方框里,再点击Analyse。分析完成后,会有具体步骤教你如何安装和编译xdebug。

2023-09-05 20:53:39 942

原创 wazuh环境配置及案例复现

在nginx的目录/var/www/html创建一个文件index.php。开启小皮,在浏览器上输入ip进行访问,用户名和密码都是admin。打开下载的ova,密码和用户名会显示在上面。然后创建一个前端页面index.html。进入官网下载ova软件。然后重启网络,查看ip。

2023-08-23 20:42:13 577

原创 webshell绕过

webshell绕过

2023-08-19 23:52:24 590

原创 容器安装Nginx

容器安装Nginx

2023-08-09 00:51:57 340

原创 源码下载安装nginx

Nginx的安装

2023-08-09 00:19:15 1026

原创 利用awk筛选给定时间范围内的日志

利用awk筛选给定时间范围内的日志

2023-08-05 23:03:03 689

原创 Nodejs沙箱逃逸

Nodejs沙箱逃逸

2023-08-02 23:59:15 116

原创 安全初级—正则表达式、This关键字、闭包

正则表达式、This关键字、闭包

2023-07-27 23:26:33 817

原创 安全初级:字符编码

字符编码

2023-07-24 22:27:21 684

原创 数据库redis作业

在Redis中,可以对String类型的值进行各种操作,如set、get、incr、append等,同时支持字符串的位操作。后面在目录里就可以看见生成了一个appendonlydir目录,这个目录就是aof文件存放的默认目录,进入目录里,可以看见aof文件。根据redis.conf中的配置,快照将保存在dir选项指定的路径上,我们可以修改为指定目录,默认是根目录。如果不存在k1、k2(需都成立),则设置k1的value为v1、k2的value为v2。

2023-07-22 19:09:00 339

原创 数据库多表查询作业

15.从student表和score表中查询出学生的学号,然后合并查询结果。8.查询李四的考试科目(c_name)和考试成绩(grade)17.查询都是湖南的学生的姓名、年龄、院系和考试科目及成绩。4.从student表中查询计算机系和英语系的学生的信息。16.查询姓张或者姓王的同学的姓名、院系和考试科目及成绩。3.从student表查询所有学生的学号(id)、姓名。13.查询同时参加计算机和英语考试的学生的信息。9.用连接的方式查询所有学生的信息和考试信息。12.查询计算机成绩低于95的学生信息。

2023-07-15 15:56:55 1315

原创 数据库多表连接查询练习

多表连接查询练习

2023-07-13 09:39:13 637

原创 数据库作业——select查询操作

6、创建一个只有职工号、姓名和参加工作的新表,名为工作日期表。13、将职工表worker中的职工按出生的先后顺序排序。2、查询所有职工所属部门的部门号,不显示重复的部门号。9、列出1960年以前出生的职工的姓名、参加工作日期。12、列出所有部门号为2和3的职工号、姓名、党员否。8、列出所有姓刘的职工的职工号、姓名和出生日期。14、显示工资最高的前3名职工的职工号和姓名。17、列出总人数大于4的部门号和总人数。11、列出所有陈姓和李姓的职工姓名。5、列出职工的平均工资和总工资。3、求出所有职工的人数。

2023-07-09 19:51:04 1714

原创 数据库练习

数据库练习

2023-07-09 16:56:04 160

原创 数据库操作

数据库操作作业

2023-07-06 19:22:02 495

原创 MySQL数据库架构

mysql架构

2023-07-05 18:44:04 687

原创 WEB前端作业——banner的切换

WEB前端——banner切换

2023-03-31 00:05:42 816

原创 WEB前端第四次作业

WEB前端第四次作业

2023-03-28 00:39:12 105

原创 web前端JS第六天---循环的使用

WEB前端

2023-03-25 00:24:55 506

原创 前端第三天作业

WEB前端第三天

2023-03-23 21:36:31 1608

原创 前端第二天

前端第二天。

2023-03-17 21:53:21 63

原创 前端第一天

前端学习第一天

2023-03-17 21:50:06 55

原创 RHCE实验--第七章作业

RHCE实验--第七章

2022-12-11 21:14:25 142

原创 RHCE实验--ansible

RHCE实验--ansible

2022-12-11 20:49:42 418

原创 RHCE--ansible实验

RHCE--ansible实验

2022-11-27 20:33:00 152

原创 RHCE实验--ansible命令

RHCE实验--ansible

2022-11-23 21:57:57 94

原创 RHCE--安装ansible

RHCE--安装ansible

2022-11-20 19:41:29 83

原创 RHCE--搭建DNS服务器

RHCE实验--搭建DNS服务器

2022-11-18 22:12:12 264

原创 RHCE实验--配置nfs服务

RHCE实验--配置nfs服务

2022-11-15 22:49:53 306

原创 RHCE第五天作业--搭建https静态网站

RHCE作业--搭建https静态网站

2022-11-13 22:01:31 789

原创 RHCE第三次作业—搭建简单静态网站

RHCE—搭建简单静态网站

2022-11-12 14:02:38 147

原创 RHCE第二天实验——密钥登录

RHCE第二天实验

2022-11-06 22:51:01 220

原创 RHCE第一天实验——配置时间服务器

RHCE第一天

2022-11-06 20:43:31 163

原创 RHCSA第八天总结与练习

RHCSA第八天总结与练习

2022-11-02 22:32:04 216

原创 RHCSA实验--简单论坛的创建

RHCSA实验

2022-10-31 22:26:17 98

原创 RHCSA第七天总结与练习

RHCSA第七天总结与练习

2022-10-31 22:24:53 377

原创 RHCSA第六天总结与练习

RHCSA第六天总结与练习

2022-10-28 20:54:17 175

原创 RHCSA第五天总结与练习

RHCSA第五天总结与练习

2022-10-26 20:02:29 99

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除