摘要: inetd的配置: inetd配置 inetd(Internet超级服务器),就是监视一些网络请求的守护过程,其根据网络请求来调用相应的服务进程来处理连接请求。inetd.conf则是inetd的配置文件。 inetd.conf文件告诉inetd监听哪些网络端口,为每个端口启动哪个服务。在任何的网络 阅读全文
posted @ 2018-07-17 21:23 盛晓玫蓝 阅读(503) 评论(0) 推荐(0)
摘要: 为什么用户不能使用1024以下的端口? Linux对于非root权限用户不能使用1024以下的端口,对于一些服务,过高的权限,会带来一定的风险。 如何关闭Telnet服务? Telnet与SSH有哪些异同点? Linux提供服务是由运行在后台的守护程序(daemon)来执行的,telnet服务是由x 阅读全文
posted @ 2018-07-17 16:07 盛晓玫蓝 阅读(234) 评论(0) 推荐(0)
摘要: inode inode是什么?它包含哪些信息? 文件储存在硬盘上,硬盘的最小存储单位叫做“扇区”(Sector)。每个扇区储存512字节(相当于0.5KB) 操作系统读取硬盘的时候,不会一个个扇区地读取,这样效率太低,而是一次性连续读取多个扇区,即一次性读取一个“块”(block)。这种由多个扇区组 阅读全文
posted @ 2018-07-17 11:51 盛晓玫蓝 阅读(312) 评论(0) 推荐(0)
摘要: 用户和组管理 将用户分组是Linux系统中对用户进行管理及控制访问权限的一种手段。 每个用户都属于某个用户组;一个组中可以有多个用户,一个用户也可以属于不同的组。 当一个用户同时是多个组中的成员时,在/etc/passwd文件中记录的是用户所属的主组,也就是登录时所属的默认组,而其他组称为附加组。 阅读全文
posted @ 2018-07-16 16:45 盛晓玫蓝 阅读(517) 评论(0) 推荐(0)
摘要: whois 域名/ip 查看域名的详细信息 ping 域名/ip 测试本机到远端主机是否联通 dig 域名/ip 查看域名解析的详细信息 host -l 域名 dns服务器 传输zone 扫描 nmap: -sS 半开扫描TCP和SYN扫描 -sT 完全TCP连接扫描 -sU UDP扫描 -PS s 阅读全文
posted @ 2018-07-16 11:41 盛晓玫蓝 阅读(844) 评论(0) 推荐(0)
摘要: 安装一个rpm包(rpm -ivh package.rpm) 更新一个rpm包但不改变其配置文件(rpm -U package.rpm) 更新一个确定已经安装的rpm包(rpm -F package_name.rpm) 删除一个rpm包(rpm -e package_name.rpm) 显示系统中所 阅读全文
posted @ 2018-07-16 11:33 盛晓玫蓝 阅读(206) 评论(0) 推荐(0)
摘要: 显示机器的处理器架构(arch、uname -m) 显示正在使用的内核版本(uname -r) 显示硬件系统部件(dmidecode -q) 罗列一个磁盘的架构特性(hdparm -i) 罗列PCI设备(lspci -tv) 显示USB设备(lsusb -tv) 显示系统日期(date) 显示某年的 阅读全文
posted @ 2018-07-16 10:59 盛晓玫蓝 阅读(323) 评论(0) 推荐(0)
摘要: 根据题目意思,是要我们上传一个PHP文件 在这里,我上传了一张图片,显示非PHP文件,于是打开burpsuite抓包 抓包得到这个东西,放到repeater,再根据题目,是需要一个php文件的,所以,我在1.jpg后面加上了.php 按下go 则get到了flag~ 阅读全文
posted @ 2018-07-15 18:37 盛晓玫蓝 阅读(157) 评论(0) 推荐(0)
摘要: 这是一款基于C#语言开发的一款针对PHP代码安全性审计的系统,主要运行于Windows系统上。这款软件能够发现SQL注入、代码执行、命令执行、文件包含、文件上传、绕过转义防护、拒绝服务、XSS跨站、信息泄露、任意URL跳转等漏洞。 下载链接 https://pan.baidu.com/s/1VS3L 阅读全文
posted @ 2018-07-15 18:24 盛晓玫蓝 阅读(1513) 评论(0) 推荐(0)
摘要: 题目链接 下下来是一张图片,放到虚拟机里binwalk好像并没有什么东西,用winhex等工具打开也没有发现什么 再回到题目名称 BrainFuck 这个时候就要想到我们的bftools工具了 把下下来的图片放到bftools工具目录下,在当前目录进入cmd,键入如下命令 即可以得到一串base64 阅读全文
posted @ 2018-07-14 09:52 盛晓玫蓝 阅读(625) 评论(1) 推荐(0)