自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 收藏
  • 关注

原创 使用docker容器运行upload-labs靶场

【代码】使用docker容器运行upload-labs靶场。

2024-08-31 23:24:20 384

原创 SQL注入漏洞

参数用户可控:前端传给后端的参数内容是用户可以控制的。参数被带入数据库查询:传入的参数被拼接到SQL语句中,且被带入数据库查询。

2024-08-30 09:20:05 261

原创 网络地址和广播地址

网络地址是用来标识一个网络的地址。在一个特定的子网中,网络地址具有以下特点:1、它是该子网的第一个地址。例如:在子网掩码为255.255.255.0的情况下,IP地址为192.168.1.0就是一个网络地址。2、网络地址的主机位全为0。例如,192.168.1.0中最后一个字节的0代表主机位全为0。3、网络设备使用网络地址来确定数据包的目的网络。当一个数据包的目的IP地址与网络地址匹配时,该数据包将被发送到这个网络中。

2024-08-29 20:31:34 1706

原创 路由器与交换器有什么区别?

交换机工作在数据链路层,主要功能是在局域网内根据MAC地址进行数据帧的转发,它可以将多个设备连接在一个网络中,实现设备之间的快速数据交换。路由器工作在网络层,主要功能是在不同网络之间进行路由选择和数据包转发,它可以连接不同的网络,如连接局域网和广域网,根据ip地址确定数据包的最佳传输路径。

2024-08-29 04:15:46 861

原创 网站部署了CDN,如何绕过,找寻真实ip?

CDN的部署需要成本,子域名或者不重要的域名,可能没有部署CDN,通过多地ping可以找到真实的ip。

2024-08-29 01:45:14 585

原创 给你一个网站,你如何进行渗透测试?

1、收集服务器的相关信息,如:真实ip,系统类型,版本,开放了哪些端口,是否有cdn,是否有WAF;2、whois信息,查姓名,备案,邮箱,电话反查(可以使用社工库);3、收集网站的子域名,旁站,C段等;4、使用google hacking语法,针对化搜索,pdf文件,中间件版本,弱口令扫描等;5、扫描网站的目录结构,爆破后台,网站banner,测试文件,备份文件,配置文件等敏感文件泄露;6、查网站的cms,是否有通用的漏洞,在github上看能否找到源码;

2024-08-29 01:31:05 465

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除