会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Cong0ks
博客园
首页
新随笔
联系
管理
订阅
上一页
1
···
6
7
8
9
10
11
12
13
14
···
74
下一页
2022年9月14日
(转)TCP的三次握手和四次挥手
摘要: 三次握手过程: TCP(Transmission Control Protocol,传输控制协议)是面向连接的协议,也就是说,在收发数据前,必须和对方建立可靠的连接。一个TCP连接必须要经过三次“对话”才能建立起来. 第一次握手:客户端A 将同步标志位SYN置为1(SYN为1就表示要建立连接,连接成
阅读全文
posted @ 2022-09-14 10:09 Cong0ks
阅读(88)
评论(0)
推荐(0)
2022年9月13日
多窗口切换命令 tmux
摘要: 安装 yum install tmux # Redhat apt-get install tmux # Ubuntu brew install tmux # MAC 常用参数 # 查看 tmux ls 查看当前会话数 PS: 这里的3表示,这个会话中有3个子会话,再会话中切换子会话,按 Ctrl-B
阅读全文
posted @ 2022-09-13 10:21 Cong0ks
阅读(889)
评论(0)
推荐(0)
2022年9月1日
kali 漏洞篇-CSRF 学习笔记
摘要: CSRF ,全称 Cross-site request forgery ,翻译过来就是跨站请求伪造(客户端),是指利用受害者尚未失效的身份认证信息(cookie 、会话等),诱骗其点击恶意链接或者访问包含攻击代码的页面,在受害人不知情的情况下以受害者的身份向(身份认证信息所对应的)服务器发送请求,从
阅读全文
posted @ 2022-09-01 10:03 Cong0ks
阅读(112)
评论(0)
推荐(0)
2022年8月30日
Java JDK 多版本切换
摘要: #环境变量参考 export JAVA_HOME=/opt/jdk-18 export CLASSPATH=.:${JAVA_HOME}/lib export PATH=${JAVA_HOME}/bin:$PATH # #export JAVA_HOME=/opt/jdk-8/jdk.1.8.0_2
阅读全文
posted @ 2022-08-30 10:43 Cong0ks
阅读(114)
评论(0)
推荐(0)
2022年8月29日
(转)SNMP学习笔记之SNMPWALK 安装与使用详解
摘要: 0x00 简介 snmpwalk是SNMP的一个工具,它使用SNMP的GETNEXT请求查询指定OID(SNMP协议中的对象标识)入口的所有OID树信息,并显示给用户。通过snmpwalk也可以查看支持SNMP协议(可网管)的设备的一些其他信息,比如cisco交换机或路由器IP地址、内存使用率等,也
阅读全文
posted @ 2022-08-29 16:17 Cong0ks
阅读(926)
评论(0)
推荐(0)
2022年8月26日
(转)CentOS6 iptables 记录指定IP的网络访问日志
摘要: 修改文件/etc/rsyslog.conf 加入 #DIY iptables Log save #kern.warning /var/log/iptables/iptables.log kern.debug /var/log/iptables/iptables.log 修改文件/etc/syscon
阅读全文
posted @ 2022-08-26 15:00 Cong0ks
阅读(324)
评论(0)
推荐(0)
2022年8月24日
win11 继续使用IE11 仅需点点点
摘要: 开始菜单中搜索“Internet选项” —— “程序” —— “管理加载项”,点击【了解有关工具栏和扩展的详细信息】
阅读全文
posted @ 2022-08-24 15:58 Cong0ks
阅读(295)
评论(0)
推荐(0)
Centos7 服务器初始化设置
摘要: # Config Ssh Port sed -i 's/^GSSAPIAuthentication yes$/GSSAPIAuthentication no/' /etc/ssh/sshd_configsed -i 's/#UseDNS yes/UseDNS no/' /etc/ssh/sshd_c
阅读全文
posted @ 2022-08-24 09:02 Cong0ks
阅读(176)
评论(0)
推荐(0)
2022年8月23日
渗透测试专业术语
摘要: POC POC= Proof of Concept(漏洞验证) 一段说明或者一个攻击的样例,使得能够确认这个漏洞是真实存在的。 EXP EXP= Exploit(漏洞利用) 漏洞利用是指由攻击者或渗透测试者利用一个系统、应用或服务中的安全漏洞,所进行的攻击行为。攻击者使用渗透攻击去入侵系统时,往往会
阅读全文
posted @ 2022-08-23 10:32 Cong0ks
阅读(455)
评论(0)
推荐(0)
2022年8月22日
kali 漏洞篇-SQL注入 学习笔记
摘要: SQL注入 (SQL Injection):通过把一段精心设计的SQL语句放到可以提交或输入域名或页面请求的查询字符串,让服务器产生歧异。最终达到欺骗服务器执行设计者想要的SQL命令的结果。 显注:当攻击者拼接SQL语句注入时,网站会把SQL语句的执行结果显示在网页上。 盲注:网站不会把SQL语句的
阅读全文
posted @ 2022-08-22 16:10 Cong0ks
阅读(379)
评论(0)
推荐(0)
上一页
1
···
6
7
8
9
10
11
12
13
14
···
74
下一页
公告