会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
公主驾到
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
下一页
2021年11月2日
linux档案权限篇之一
摘要: 实验步骤 1)查看Linux文件属性 ls -al:列出所有的档案的详细权限与属性(包括隐藏文件) 连接数:每个档案都会将他的权限和属性记录到文件系统的inode中,每个档案名都会连接到一个inode。这个连接数就是记录有多少不同的档案名连接到相同的一个inode号码去了。 拥有者就是这个档案所属的
阅读全文
posted @ 2021-11-02 17:04 公主驾到
阅读(60)
评论(0)
推荐(0)
2021年10月28日
SQL注入中information_schema的作用
摘要: 1.在phpmyadmin中,在左侧点击information_schema数据库。 也可以执行如下SQL语句来查看该库中的所有表: show tables 数据库的数据 查看数据库的数据保存目录,可以执行select @@datadir 在数据库中执行show databases;的时候,可以看到
阅读全文
posted @ 2021-10-28 15:25 公主驾到
阅读(67)
评论(0)
推荐(0)
SQL注入原理与实践
摘要: 一.浏览器打开sqli.com/sqli-1.php 源码 如果加and 1=1 页面显示正常,加and 1=2页面不正常或者错误,同样说明存在SQL注入;如果不加单引号页面显示正常,而加了单引号以后,页面显示不正常或者错误,则说明网页存在SQL注入 修改源码,添加第14行 访问http://loc
阅读全文
posted @ 2021-10-28 14:49 公主驾到
阅读(187)
评论(0)
推荐(0)
2021年10月27日
Metasploit攻击win7实例
摘要: 一. 1.关闭win7系统的防火墙,win+R输入cmd,运行“netsh firewall set opmode mode=disable”命令 查看攻击者主机登陆用户及网络配置信息,whoami查看当前登录用户 ,ifconfig查看网络配置信息 运行下列命令进行安装: 安装Nessus,启动N
阅读全文
posted @ 2021-10-27 21:29 公主驾到
阅读(68)
评论(0)
推荐(0)
2021年10月21日
彩虹表的攻击与防御
摘要: 一.使用任意一种语言,对特定的四位数字进行MD5加密,输出加密后的结果 二.生成彩虹表 对彩虹表进行排序 破解单个哈希 三.针对彩虹表的攻击原理,这种攻击的防御手段加盐处理: 课后习题
阅读全文
posted @ 2021-10-21 20:03 公主驾到
阅读(65)
评论(0)
推荐(0)
系统后门种植实验——telnet
摘要: 一.本地开启Telnet服务 进入主机A,右键“我的电脑”->管理->服务和应用程序->服务,将启动类型改为“手动”. 二.远程开启Telnet服务 在主机B的“控制面板-工具-文件夹选项-查看-简单的文件共享”去掉选取;“我的电脑”->管理->服务和应用程序->服务,找到Telnet服务,关闭.
阅读全文
posted @ 2021-10-21 16:31 公主驾到
阅读(51)
评论(0)
推荐(0)
2021年10月20日
木马攻击实验
摘要: 一.分别进入虚拟机中PC1与PC2系统。在PC1中安装服务器端,在PC2中安装客户端。 (1)服务器端。打开C:\tool\“木马攻击实验”文件夹,在“冰河”文件存储目录下,双击G_SERVER。G_Server是木马的服务器端,即用来植入目标主机的程序。 (2)客户端。打开C:\tool\“木马攻
阅读全文
posted @ 2021-10-20 22:46 公主驾到
阅读(78)
评论(0)
推荐(0)
2021年10月12日
Filter防火墙
摘要: 一.将通过对Windows防火墙进行配置,实现本机不能访问所有网站 开始-->控制面板-->系统和安全-->Windows 防火墙,出现“Windows防火墙”进行配置 二.设置出口规则为“阻止对80端口的TCP连接 输入刚才测试的网站,已无法访问 三.使本机不能访问指定网站 在“作用域”界面,点击
阅读全文
posted @ 2021-10-12 18:56 公主驾到
阅读(72)
评论(0)
推荐(0)
基于破壳漏洞的蠕虫实验
摘要: 一.判断10.1.1.12主机web服务的test.cgi是否存在破壳漏洞 二.蠕虫发起者执行蠕虫程序,感染1号主机Worm1 通过对比/tmp目录可以发现,Worm1已经被感染了shockworm蠕虫程序 三.登录Worm1不断的执行命令:“ps aux |grep curl”可以看到蠕虫的传播过
阅读全文
posted @ 2021-10-12 15:32 公主驾到
阅读(39)
评论(0)
推荐(0)
2021年10月7日
openssl数字签名
摘要: 一.实验过程 1. 创建明文文档plain.txt,写入内容。 2. 计算plain.txt的哈希值,输出到文件digest.txt。 3. 利用RSA算法对摘要进行签名。 (1)创建1024位的RSA私钥,写入文件rsaprivatekey.pem,同时用3DES加密,设置密码。 (2)从文件rs
阅读全文
posted @ 2021-10-07 16:58 公主驾到
阅读(36)
评论(0)
推荐(0)
上一页
1
2
3
4
5
下一页
公告