自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(10)
  • 收藏
  • 关注

原创 CSRF与SSRF

核心是让受害者用自己的cookie取发送攻击者的请求。服务端请求伪造SSRF。跨站请求伪造CSRF。

2023-07-22 19:40:04 98

原创 PHP文件包含/上传/下载/XXE/漏洞

【代码】PHP文件包含/上传/下载/XXE/漏洞。

2023-07-22 19:31:55 136

原创 网络安全之敏感文件与命令

windows下的敏感文件路径。WebServer默认文件路径。linux下的敏感文件路径。Web敏感文件.jpg。

2023-07-22 19:25:35 599

原创 python通信scapy和requests模块

ARP/IP/ICMP/TCP方法。requests模块。

2023-07-22 19:15:48 131

原创 Vmware三种虚拟网络拓扑图

如果你只是想让虚拟机上网,建议直接选择vmnet8对应的NAT模式即可,方便快捷;如果你有给虚拟机配置静态IP且兼顾上网的需求,建议vmnet0的Bridge桥接模式;如果你不想上网,只想给虚拟机搭建一个隔离的局域网,并且虚拟机可以ping通物理机,那么推荐你选择vmnet1仅主机模式。

2023-07-05 17:55:04 1115 1

原创 ARP扫描伪造源MAC和源IP的成功机制

总结:交换机在发回ARP报文时,原本我以为交换机会临时记录kali的mac地址为cd: cd: cd: cd: cd: cd,于是能够准确发回至Kali,但真实的情况是,Kali的真实mac并未改变,交换机记录状态也没有改变,而是面对未知的目的mac地址交换机采取了广播的发送逻辑(因为我在其他主机上也抓取到了同样的ARP报文),同时win10的动态arp地址表发生变化。另外,就算源mac看期刊像正常mac时,应当及时核查交换机mac地址表,假如大量的未知mac不在交换机地址表中时,也要警惕了。

2023-07-02 16:50:52 701 1

原创 SQL注入的防御思路

SQL注入防火墙

2023-06-26 06:17:43 43 1

原创 Python的for循环和remove方法

for循环remove的bug

2023-06-25 10:33:45 204

原创 汇编学习笔记

汇编笔记

2023-06-25 06:24:22 1154

原创 md文件/typora把图片引用更改相对引用

我以前发现每次更改把md文件转移至硬盘或者其他电脑时,很多图片无法显示,原因是图片引用路径是记录的当时电脑的存放位置,于是我写了个python自动化处理,把md文件的图片全都和md文件放在一个目录,以后需要转移md文件直接打包这个目录文件加即可,平时推荐创建这个md文件快捷方式到其他目录就行了,防止过多的图片影响你找到md文件本身。

2023-06-25 05:53:40 402 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除