摘要: 第一关 url:http://123.206.87.240:9004/1ndex.php (1)观察url,构造查询参数?id=1,页面无变化 (2)加'后,页面回显错误,注入点产生 (3)使其成功闭合 构造 ?id=1' -- + 构造 ?id=1' and 1=1 -- + 页面报错,判断哪个关 阅读全文
posted @ 2020-11-28 19:45 君不见黄河之水 阅读(129) 评论(0) 推荐(0) 编辑
摘要: URL:http://chinalover.sinaapp.com/SQL-GBK/index.php?id=1 (1)判断是否有注入 加'执行发现转义符\,所以要绕过 (2)绕过转义符\ %df %af %aa(各浏览器执行结果不一致) (3)使其成功闭合 构造 ?id=1%df' -- + (4 阅读全文
posted @ 2020-11-28 18:13 君不见黄河之水 阅读(86) 评论(0) 推荐(0) 编辑
摘要: less-1 目标url:http://fgxljj.icu:88/Less-1/ (1) 判断注入点 输入单引号,页面报错(语法错误,说明输入的单引号被带入到数据库并执行了) (2) 判断注入类型(数字型,字符型) 构造 ?id=1 and 1=1 回显正确 构造 ?id=1 and 1=2 回显 阅读全文
posted @ 2020-11-27 14:25 君不见黄河之水 阅读(113) 评论(0) 推荐(0) 编辑
摘要: 1. 新建文件c1.txt属主是root chown fgx c1.txt 将c1.txt的属主改为用户fgx chown aaa:aaa c1.txt 将c1.txt的属主改为aaa,属组改为aaa 2. 用户qaz只具有对b1.txt的只读权限 chmod 646 b1.txt 将b1.txt写 阅读全文
posted @ 2020-08-05 18:28 君不见黄河之水 阅读(184) 评论(0) 推荐(0) 编辑
摘要: 1. useradd ccc 新建用户ccc cat /etc/passwd 查看所有的用户信息(root为管理员用户uid=0;系统用户uid=1-999; 普通用户uid=1000-65535,用户ccc的uid为1002,gid为1002) 2. groupadd fff 创建新的组fff c 阅读全文
posted @ 2020-08-05 18:19 君不见黄河之水 阅读(254) 评论(0) 推荐(0) 编辑
摘要: 1.1在Linux系统中应用程序打开终端(模拟终端) 1.2在图形化界面,按ctrl+alt+Fn[1-6]进入虚拟终端 1.3使用远程MobaXterm 2. #为管理员使用的命令提示符 $为普通用户使用的命令提示符 3. tty 查看登陆方式,pts/0代表是模拟终端,tty1 代表虚拟终端 e 阅读全文
posted @ 2020-08-05 18:11 君不见黄河之水 阅读(189) 评论(0) 推荐(0) 编辑
摘要: 1.MobaXterm远程登陆Linux系统 2.常用命令 ping 192.168.199.8 测试网络的连通性 Ifconfig 显示网络配置,可看出网卡ens33地址为172.16.12.20 ls 查看目录信息 dir 查看目录信息 ll 查看目录文件的详细信息 cd /adc 进入adc目 阅读全文
posted @ 2020-08-05 17:58 君不见黄河之水 阅读(270) 评论(0) 推荐(0) 编辑
摘要: 下载WinXP.ova https://pan.baidu.com/s/1Am41nVxFupuYdw85bCFspA 提取码fgfg 1.进入虚拟机Vmware,打开WinXP.ova 2.修改虚拟机的名称和存储的路径(尽量不安装在系统盘C盘) 3.正在导入WinXP 4.WinXP操作系统导入完 阅读全文
posted @ 2020-08-03 22:13 君不见黄河之水 阅读(173) 评论(0) 推荐(0) 编辑
摘要: 1.下载Linux CentOS 7 https://www.centos.org/download/ 2.打开Vmware虚拟机 打开编辑器,调试NAT 调试NAT设置 3.创建新的虚拟机 选择典型 选择稍后安装操作系统 选择要安装的系统及版本 设置虚拟机的名称及位置 最大磁盘的大小(建议默认) 阅读全文
posted @ 2020-08-03 17:09 君不见黄河之水 阅读(95) 评论(0) 推荐(0) 编辑