自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(37)
  • 收藏
  • 关注

原创 waf绕过

waf绕过modsecurity

2022-11-09 17:13:07 610 1

原创 Vulhub复现fastison漏洞

Vulhub复现fastison漏洞

2022-11-08 21:40:15 1312

原创 SQL注入中

SQL注入

2022-10-23 21:05:52 836

原创 apache漏洞复现-多后缀解析漏洞,换行解析漏洞,2.4.49,2.4.50

apache漏洞复现-多后缀解析漏洞,换行解析漏洞,2.4.49,2.4.50

2022-10-13 19:50:40 1987

原创 小白burp Suite超详细安装

bp的安装还有证书的导入

2022-10-11 20:35:12 4570 3

原创 SQL注入上

SQL注入,联合查询,盲注

2022-10-10 20:51:36 1723

原创 堡垒机与JumpServer

堡垒机与JumpServer

2022-10-06 22:38:31 1234

原创 简单的蜜罐以及开源蜜罐HFish的安装与配置

简单的蜜罐以及开源蜜罐HFish的安装与配置

2022-10-02 23:17:40 9626

原创 IDS入侵检测系统与开源IDS-snort的安装与编写规则

IDS入侵检测系统与开源IDS-snort的安装与编写规则

2022-10-01 20:01:05 3788 1

原创 WAF简介以及ModSecurity安装

WAF简介以及ModSecurity安装

2022-09-28 10:52:11 1880

原创 ensp华为防火墙及应用

ensp华为防火墙及应用

2022-09-26 21:06:26 7449

原创 xss挑战(超详细小白)

xss挑战前十关

2022-09-22 21:07:33 1337

原创 使用php面向对象注册登录页面

使用php面向对象注册登录页面

2022-09-20 19:42:15 399

原创 简单了解cms,复现vulhub中的wordpress漏洞

简单了解cms,复现vulhub中的wordpress漏洞

2022-09-12 11:53:47 1039

原创 CSS笔记及练习(上)

粗概学习了一下css标签元素,后续还有另一半笔记

2022-09-06 21:50:20 181

原创 html基础小结

html基本标签

2022-09-05 20:20:19 151

原创 实现用redis用户启动redis、深入了解下redis的acl

实现用redis用户启动redis、深入了解下redis的acl

2022-09-01 20:20:34 870

原创 sql1433端口msf、hydra弱口令爆破,获得了sql-server的权限,通过几种方式能够提权

如果得到了1433端口,进行弱口令爆破 ,百度下1433端口,弱口令爆破的方式,kali 中msf hydra弱口令爆破 。总结获得弱口令,获得了sql-server的权限,通过几种方式能够提权。

2022-08-31 21:24:13 3480

原创 使用msf,mysql数据库弱密码,上传一句话

使用msf,mysql数据库弱密码,上传一句话

2022-08-29 20:46:35 185

原创 truncate 删除以及利用xp_cmdshell 做一个完成的流程

truncate 删除以及利用xp_cmdshell 做一个完成的流程

2022-08-29 20:09:47 256

原创 server2003安装sqlserver以及基本操作

sql server部分基本操作

2022-08-29 19:26:53 1185

原创 SCUBA的linux安装

SCUBA的linux安装

2022-08-26 17:00:53 220

原创 复现 CVE2012-2122漏洞 ,用两种攻击方式复现

复现 CVE2012-2122漏洞 ,用两种攻击方式复现复现mysql 备份上传木马,并用shell工具连接操作

2022-08-26 00:22:52 956

原创 复现mysql 备份上传木马,并用shell工具连接操作

复现mysql 备份上传木马,并用shell工具连接操作

2022-08-25 20:28:33 338

原创 8.24作业创建图书数据库

建立如上图所以的表,并插入如上信息,然后执行如下练习题

2022-08-25 00:23:27 865

原创 数据库基本操作增删改查,查询及数据库的备份

mysql增删改查,查询,数据备份

2022-08-24 23:09:21 112

原创 8.23数据库作业

作业:1、sybolic_links 配置项具体解释,及和安全的相关性2、创建2个用户自己名字1,名字2,可对demo数据库aaa(cmd text)表和bbb(cmd text)表有所有权限3、muser1 用户 读取外部的 /etc/passwd 文件,读到aaa表 select user()4、muser2用户读取外部的/etc/my.cnf 文件 ,读到bbb表中5、总结今天内容和安全相关的配置。

2022-08-23 20:06:38 230

原创 mysql修改配置文件基本命令用户权限读取外部文件

mysql修改配置文件基本命令用户权限读取外部文件

2022-08-23 17:22:01 879

原创 mysql 的下载安装linux内以及修改密码操作

mysql安装在linux内,以及修改密码操作

2022-08-23 09:15:09 249

原创 8.22mysql作业

作业1、练习没有密码,登录mysql 修改密码2、选做:yum安装mysql3、总结下今天涉及到的mysql的安全设置

2022-08-22 21:01:48 233

原创 SSH秘钥登录配置与系统日志管理

SSH秘钥登录配置与系统日志管理

2022-08-22 16:31:29 2173

原创 linux系统管理

linux系统管理

2022-08-17 20:48:38 629

原创 Linux用户与权限管理

Linux用户与权限管理

2022-08-16 20:30:38 670

原创 window常用命令合集

window基本命令

2022-08-11 19:43:48 17719

原创 渗透测试--信息搜集报告

渗透测试之前期信息搜集周淑涵2022/7/20

2022-07-20 18:11:03 2060 1

原创 安全设备---防火墙

防火墙基础知识周淑涵2022/7/19

2022-07-19 21:18:14 2164

原创 【无标题】POST与GET的区别

post与get区别周淑涵2022/7/18

2022-07-18 21:23:24 64

华为ensp和virtual box安装包

如果电脑中之前安装过ensp和virtual box的先卸载干净,先下载virtual box 然后再安装ensp,然后安装过程中virtual box就不用勾选上了(装ensp时wireshark和winpcap会让你一起安装,如果本来电脑里有建议卸载,因为版本问题可能不兼容,导致安装完成后设备起不来)

2022-09-26

皮卡丘靶场,初始化就能用

皮卡丘靶场,里面有安装和使用手册,我的数据库账号是root,密码是123456,自己的不一样就改一下,在inc/config.inc.php文件,然后初始化就能用啦~~~

2022-09-24

dvwa靶场,里面也有xss靶场

我的连接数据库用户名是root,密码是123456,自己的不一样的话,在DVWA-master\config目录下config.inc.php文件内修改自己的密码。

2022-09-24

xss-labs靶场,直接放到www目录下直接用,超方便

xss-labs靶场,xss挑战关卡包含源码,开启小p直接放到www目录下直接用,浏览器访问127.0.0.1/xss-labs

2022-09-24

mysql基线检查模板

基线检查报告模版

2022-08-29

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除