随笔分类 -  经验

1
摘要:1 jre是java程序的运行环境,包含jvm和运行所需要的核心类库 想要运行已有的java程序,只需要运行jre就行了 jdk是java程序开发工具包,包含jre和开发人员使用的工具 包含编译工具(javac.exe)和运行工具(java.exe) 开发一个全新的java程序,必须安装jdk 2 阅读全文
posted @ 2022-03-25 13:14 testadm1n 阅读(90) 评论(1) 推荐(0)
摘要:自己收集的常用的 运行下的 compmgmt.msc 计算机管理 taskschd.msc 计划任务管理器 calc 计算器 gpedit.msc 本地计算机策略 ncpa.cpl 网络连接查看 看自动启动项目 shell:startup msconfg 看启动项 msconfig 开机启动项查看 阅读全文
posted @ 2021-10-22 15:09 testadm1n 阅读(1363) 评论(0) 推荐(0)
摘要:昨天下午睡一会,突然想xss的搭建,考虑了蓝莲花和网上的xss平台,不想用 第一是因为别人的不安全 第二原因代码在网上公开,会代码审计的直接把自己的服务器打死 于是本着在kali上用过beef的功能(功能多,感觉网上的xss也是借鉴的,还没有beef的全) 开始搭建专属于自己的xss平台在阿里云 更 阅读全文
posted @ 2021-09-21 16:10 testadm1n 阅读(493) 评论(0) 推荐(0)
摘要:各单位应通过在服务器上部署杀毒软件,关闭不必要的系统服务、删除或禁用不必要的系统用户、修改密码为 8 位以上符合复杂度要求的密码等手段加强主机服务器安全性,及时更新补丁, 避免服务器被非法攻击利用。 端口扫描scanport,端口设置可以为1-65535 配置https Windows 配置项清单 阅读全文
posted @ 2021-09-06 15:59 testadm1n 阅读(159) 评论(0) 推荐(1)
摘要:老的一个cms了,用来学习一下代码审计 BageCMS 是一套基于 PHP 和 MySQL 的跨平台的内容管理系统 在配合phpstudy安装后,进行代码审计,因为已经下载过源码了 先扫一波 上去就看见我们最爱的文件包含漏洞 这个源码是在网站上搜的,当然可能会有人故意在里面加后门,然后利用谷歌语法进 阅读全文
posted @ 2021-09-05 17:03 testadm1n 阅读(316) 评论(0) 推荐(1)
摘要:弱口令的更改 查看远程端口是否对外开放 3389 查看是否有新增可疑账户 cmd下 lusrmgr.msc 有可疑就删除或禁用 查看注册表中的管理员的键值对,通过赋予权限e进行查看 查看日志信息 eventvwr.msc 查看时间查看器 导出安全日志进行分析利用软件 导出应用程序日志、安全日志、系统 阅读全文
posted @ 2021-09-04 21:58 testadm1n 阅读(132) 评论(0) 推荐(1)
摘要:验证码绕过(on server) 这种是对验证码只要页面不刷新,就可以一直进行密码,账号的尝试 无条件不刷新是指在某一时间段内,无论登录失败多少次,只要不刷新页面,就可以无限次的使用同一个验证码来对一个或多个用户帐号进行暴力猜解 测试:ctrl+r发送重发器,尝试修改 验证码绕过(on client 阅读全文
posted @ 2021-08-07 17:42 testadm1n 阅读(130) 评论(0) 推荐(1)
摘要:这段时间学了一点东西,打算做一下中等,并且结合OWASP的说明进行理解 暴力破解 初级最简单,查看发现代码里多了四行php代码 issert 是判断是否为空的布尔类型 is_object 就是看是否为一个对象 mysql_real_escape_string() 转义 SQL 语句中使用的字符串中的 阅读全文
posted @ 2021-08-03 22:49 testadm1n 阅读(94) 评论(0) 推荐(0)
摘要:更新msfconsole apt-get install metasploit-framework 打开发现问题 出现安装更新后错误 Unable to find a spec satisfying metasploit-framework (>= 0) in the set. 命令行输入 sudo 阅读全文
posted @ 2021-08-02 11:17 testadm1n 阅读(319) 评论(0) 推荐(0)
摘要:前面得添加User-Agent: 百度 PC UA Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html) Mozilla/5.0 (compatible; Baiduspider-ren 阅读全文
posted @ 2021-07-30 10:10 testadm1n 阅读(232) 评论(0) 推荐(0)
摘要:出现: Parse error: syntax error, unexpected '[' in D:\phpstudy_pro\WWW\phpMyAdmin4.8.5\index.php on line 60 原因: 自己尝试了一下,因为php版本问题 在之前的dvwa的练习中需要文件上传shel 阅读全文
posted @ 2021-07-26 21:01 testadm1n 阅读(1529) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2021-07-18 07:16 testadm1n 阅读(0) 评论(0) 推荐(0)
摘要:额额额,老忘记密码。。 有个方法: 本人是phpstudy,然后软件管理--sql——front5.3,登陆本地账户localhost,然后看admin的MD5,然后直接解密就行了.或者phpmyadmin 本来安装的中文的,但是乱码,在目录的地方改了utf-8,GBK,都不行,233333 低级的 阅读全文
posted @ 2021-06-30 10:17 testadm1n 阅读(192) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2021-05-23 14:34 testadm1n 阅读(0) 评论(0) 推荐(0)
摘要:awd 啥也不会,看的视频都没用上,还是自己代码审计经验不足,刚看到那个 账号密码: -- Token: 虚拟IP:192-168-1-191.pvp205.bugku.cn 其他选手地址为192-168-1-X.pvp205.bugku.cn。 服务端口自己发现 SSH 端口2222 请输入fla 阅读全文
posted @ 2021-05-16 23:39 testadm1n 阅读(565) 评论(0) 推荐(0)
摘要:nmap安装成功的标志 nmap介绍 nmap是一款开源、免费的网络探测、安全审计功能 扫描原理 都说像雷达扫描,我感觉不一定。雷达是一反一回,过程是自动的。但是nmap的发送后的返回是类似握手,对方得再次接受数据请求后,对方来返回。对方可以返回也可以不返回数据。 网络扫描分解动作 第一:统一的沟通 阅读全文
posted @ 2021-05-13 20:03 testadm1n 阅读(107) 评论(0) 推荐(0)
摘要:import hashlib def md5(s): return hashlib.md5(s.encode("utf8")).hexdigest() for i in range(1, 9999999): if md5(str(i)).startswith('0e'): print(i) 直接更改 阅读全文
posted @ 2021-05-13 20:00 testadm1n 阅读(278) 评论(0) 推荐(0)
摘要:嗯... ...这是我花了好几个小时搜的,分享给大家,可能有的题目对不上(说的是单元测试,随堂测试不会顺序乱和题目不一样),因为顺序,但是大部分都是可以的,祝大家考取好的成绩(先是随堂测验全部的,再是单元测试的全部,都是按照顺序的)如果要是答案有不一样,可以下载那个学小易,那个拍照搜题,很好,基本上 阅读全文
posted @ 2021-05-13 19:41 testadm1n 阅读(4069) 评论(0) 推荐(0)
摘要:原因 我一个彩笔在ctfhub,想对图片进行分割,拼接等操作,需要用到Stegsolve 但是安装了java环境的我无法打开,经过校友的3、4次卸载安装还是没有让这个文件打开。。。(当然选择了正确的应用程序打开方式,环境变量也配置了(环境变量百度一下就行了)就是打不开) 命令窗口输入java -ve 阅读全文
posted @ 2021-02-16 11:17 testadm1n 阅读(115) 评论(0) 推荐(0)
摘要:你还在为刷分而烦恼吗?ps:不是本人作品,是别人推荐给我的,想让同学们得到更多的分数,所以分享给大家。 全自动,真人模仿。。。你值得拥有,正确率还行 看着pk效果,哈哈哈哈哈 基础安装 1.你需要在电脑上下载一个谷歌浏览器 https://www.google.cn/intl/zh-CN/chrom 阅读全文
posted @ 2021-01-15 14:06 testadm1n 阅读(26019) 评论(98) 推荐(0)

1