自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 在Windows下搭建DVWA环境

步骤1安装wampserver选择默认浏览器:

2021-06-04 21:22:46 397

原创 Linux中搭建Apache服务器

Apache服务器Apache:后台进程:httpd(/usr/sbin/httpd) 协议:http主配置文件:/etc/httpd/conf/httpd.conf默认网站存放路径:/var/www/html/使用yum安装Apache服务器需要yumyum源目录/etc/yum/repos.d/yum源定义文件/etc/yum.repos.d[] 填写yum源唯一的id号,可以为任意字符串name名称,可以为任意字符串baseurl指定UR...

2021-06-04 21:12:30 249

原创 Linux中搭建FTp服务器

FTP的工作方式:主动模式:无防火墙,ftp服务器主动联系客户端 被动模式:有防火墙,ftp服务器被动联系客户端安装Vsfrpd后台进程:vsftpd(/usr/sbin/vsftpd)启动脚本: /usr/lib/systemd/system/vsftpd.service使用端口:20(ftp-data),21(ftp命令)配置文件:/etc/vsftpd/vsftpd.conf查看配置文件帮助: man vsftpd.conf设置FTP服务器#systemc.

2021-06-04 21:11:33 205

原创 SQL常用查询语句

查询select [列名],[列名]... from [表名] //查询列select [列名]-数值 from [表名] //数值算法select‘xxx',[列名] from [表名] //在列前一列插入一列为xxxselect * from [表名] where [列名=xxx] or[列名=yyy] //在表中查询列中为xxx和yyy的一行select [列名] as xx from [表名] //把列名改为x...

2021-06-04 21:05:29 568

原创 Linux系统中的shell编程操作

可见范围仅限于该函数及其子函数。4.变量重置 unset 变量名临时取消环境变量用 unset例如:unset USER,要永久生效须写到配置文件中5.引用变量 先定义后引用 $变量名6.预定义变量 $# 位置参数的数量 $* 所有位置参数的内容 $? 命令执行后返回的状态 $$ 当前进程的进程号 ...

2021-06-04 20:56:55 87

原创 Linux基本系统操作

一.文件操作1.#cd 切换目录(1.)相对路径:参照当前所在目录进行查找 如:cd ../usr/local/src/(2.)绝对路径:从根目录开始指定,一级一级递归查找,在任何目录下,都能进入指定位置 如:cd /etc/ cd ~ 进入当前用户的家目录 cd - 进入上次目录 cd .. 进入上一级目录 cd . 进入当前目录 ..

2021-06-04 20:03:21 892

原创 DVWA之文件上传漏洞

文件上传漏洞是指用户上传可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。上传漏洞原因在于代码作者没有对访客提交的数据进行校验或者过滤不严格,使上传的文件可以是木马、病毒、恶意脚本等等。

2021-06-04 19:52:41 1678

原创 DVWA之暴力破解

暴力破解就是利用大量的猜测,将需要的数据一一列举,然后根据条件判断此答案是否合适,合适可保留,不合适需舍弃并测试下一条数据。

2021-06-04 19:03:22 634

原创 DVWN的cmd注入

目录LOW级别Medium级别High级别IMpossible级别解决乱码问题进入以下路径找到文件将277行修改为LOW级别将级别修改为low打开cmd输入ipconfig获取ip地址输入地址确保可以成功ping通在框中输入你的ip地址(本次实验中我的ip地址为192.168.5.22,你的ip地址以你在cmd里得到的为准,在后文中的所有ip地址均为你自己的ip地址)输入192.168.5.22&&net..

2021-06-02 21:24:57 451

原创 DVWA之SQL手工注入

1.注入思路1.判断是否存在注入,注入的类型是字符型、数字型还是搜索型2.猜解 SQL 查询语句中的字段数3.确定显示的字段顺序4.获取当前数据库5.获取数据库中的表6.获取表中的字段名7.查询...

2021-06-02 16:35:18 1234

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除