聪明的海星

 

2026年6月29日

HTML 入门教程:基础知识与常用标签详解01

摘要: HTML是什么? HTML全称hyper text markup language,又名超文本标记语言。 那文本和超文本区别在哪? 文本指的是纯文字,而超文本则不仅包含纯文字,还包含了图片,视频,超链接等等。 HTML又由谁来解析 HTML是由浏览器解析,用其他软件打开HTML文件显示只会是纯文本 阅读全文

posted @ 2026-06-29 19:29 聪明的海星 阅读(4) 评论(0) 推荐(0)

2026年6月25日

基于实验环境的永恒之蓝(MS17-010)漏洞复现实践

摘要: 我们在上一篇文章用蚁剑连接了win7之后,接下来我们打开kali的终端输入msfconsole 显示msf6我就可以接着输入search ms17然后他会显示出工具中所有带有ms17的工具 然后我们先输入use 24,使用这个工具来检查win7中是否存在漏洞可以攻击 接着我们输入show optio 阅读全文

posted @ 2026-06-25 19:54 聪明的海星 阅读(5) 评论(0) 推荐(0)

2026年6月24日

文件上传漏洞靶场实践

摘要: 我们打开装好的靶场,并在后面加上dede转到后台管理登录页面,并登录管理员用户(用户名:admin 密码:admin) 然后我们有两种方法完成靶场 先讲第一种 直接在系统设置中找到附件设置,把php文件格式加入进去 这样我们就能直接在上传新文件中上传php文件了 然后我们点击文件会跳转到他的位置,然 阅读全文

posted @ 2026-06-24 17:22 聪明的海星 阅读(8) 评论(0) 推荐(0)

2026年6月22日

SQL 注入手工测试靶场实战

摘要: 我们还是先把靶场搭建好,搭建好以后我们打开less-1 我们右击网页,点击检查 找到hackbar,并点击load 我们这时候在/后加上?id=1',并点击execute来判断是否存在注入点 在网页显示错误以后我们就可以先判断出可能存在漏洞,这时候我们再在'后面输入 -- s以此确定源码有没有使用引 阅读全文

posted @ 2026-06-22 19:24 聪明的海星 阅读(5) 评论(0) 推荐(0)

2026年6月18日

小皮面板搭建 PHP 网站环境实践

摘要: 今天我们需要用到phpstudy和网页源代码 首先我们先安装好小皮,打开小皮搭建网站(注:安装目录里最好不要有中文) 我们启用Apache和MySQL,然后点击网站 点进去后我们可以看到有一个网站,然后我们点击管理再打开根目录 在根目录里解压缩我们的源代码压缩包(注:要放在www文件夹里) 接下来我 阅读全文

posted @ 2026-06-18 19:46 聪明的海星 阅读(9) 评论(0) 推荐(0)

2026年6月17日

使用 Burp Suite 完成三个支付漏洞靶场实战

摘要: 首先我们搜索burp suite靶场 然后我们进去注册好账号并找到业务逻辑漏洞,完成1,2,4这三个靶场 首先第一个靶场,我们用他给的账号密码登陆进去以后,进入需要购买的商品详情页面,并打开代理插件和burp suite进行拦截,看是否有漏洞可以进行更改以助于我们可以完成靶场 这时候我们可以看到抓到 阅读全文

posted @ 2026-06-17 16:20 聪明的海星 阅读(2) 评论(0) 推荐(0)

使用 Burp Suite 拦截网页请求教程

摘要: 首先我们需要在浏览器中安装插件 我们在应用商店里搜索xxxxxxx-xxxxx 3 (ZeroOmega)下载并安装好 进入插件并编辑一个代理 选择新建情景模式 我们配置一下burp并应用 我们这个时候就需要在burp suite里配置一下代理 配置好了以后我们在浏览器里访问http:// 阅读全文

posted @ 2026-06-17 11:40 聪明的海星 阅读(8) 评论(0) 推荐(0)

2026年6月16日

ubuntu挂载共享文件

摘要: 进入虚拟机设置 在选项中找到共享文件夹并选择总是启用,先在物理机中建立一个共享文件夹,然后点击添加 进入下一步以后找到物理机建立共享文件夹的位置,并给他命名 选择启用此共享 打开终端并进入/mnt/hgfs/ 用ls命令可以看到我们创建的share文件夹 进入share文件夹并用ls命令可以看到我们 阅读全文

posted @ 2026-06-16 18:38 聪明的海星 阅读(6) 评论(0) 推荐(0)

导航