会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Godjian
欲望以提升热枕,毅力以磨平高山!
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
下一页
2025年10月17日
Dc-3靶机渗透
摘要: Dc-3靶机渗透 靶机地址:https://www.vulnhub.com/entry/dc-32,312/ 难度: 低 目标: 获得 root 权限 + flag DC-3是VulnHub推出的渗透测试靶机,主要用于测试Web应用安全和渗透测试技能。 其特点是仅开放80端口,运行Apache We
阅读全文
posted @ 2025-10-17 16:56 Godjian
阅读(126)
评论(0)
推荐(0)
2025年10月16日
DC-1靶机通关
摘要: DC-1靶机 靶机地址:https://www.vulnhub.com/entry/dc-1,292/ 难度: 低 目标: 获得 root 权限 + 5个flag DC-1是VulnHub平台上的一个Linux渗透测试靶机,主要用于模拟Web应用安全场景,包含Drupal CMS漏洞利用、提权操作等
阅读全文
posted @ 2025-10-16 15:08 Godjian
阅读(45)
评论(0)
推荐(0)
2025年10月12日
2025羊城杯网络安全大赛wp
摘要: 2025羊城杯网络安全大赛wp Web ez_unserialize <?php error_reporting(0); highlight_file(__FILE__); class A { public $first; public $step; public $next; public fun
阅读全文
posted @ 2025-10-12 21:50 Godjian
阅读(304)
评论(0)
推荐(0)
编译安装nginx
摘要: 编译安装nginx 什么是nginx? 是一个高性能的HTTP服务器和方向代理服务器,特点就是占用少,并发能力强,在企业中基本使用nginx。 注意:推荐使用源码安装,因为可以下载最新的,yum安装可能不是最新的 1.下载nginx源码包 官网页面 https://nginx.org/en/down
阅读全文
posted @ 2025-10-12 17:14 Godjian
阅读(47)
评论(0)
推荐(0)
2025年10月10日
DocKer容器
摘要: DocKer容器 Docker 核心概念 Docker 容器 Docker 简单来说就是通过容器化技术给应用程序封装一个独立的运行环境,每个运行环境就是一个容器,运行容器的计算机被称为 宿主机。 与虚拟机最大的区别是:Docker 容器共享同一个系统内核,而每个虚拟机都包含一个完整的系统内核。所以
阅读全文
posted @ 2025-10-10 20:26 Godjian
阅读(75)
评论(0)
推荐(0)
moectf2025-reverse-wp
摘要: moectf2025-reverse-wp upx 壳是什么?upx是什么?upx可以用来干什么? 用自己的upx脱壳 upx -d +文件地址 然后就去ida里面编译 但是找不到main函数 我们直接shift+F12查看字符串 然后点进去 鼠标移到这里 按X 然后定位到主函数 然后机分析里面的算
阅读全文
posted @ 2025-10-10 16:17 Godjian
阅读(325)
评论(0)
推荐(1)
2025年10月7日
shell编程
摘要: shell编程 这里说的Shell 脚本(shell script),是在Linux 环境下运行的脚本程序 Shell 编程跟 JavaScript、php 编程一样,只要有一个能编写代码的文本编辑器和一个能解释执行的脚本解释器就可以了。 Linux 的 Shell 种类众多,常见的有: Bourn
阅读全文
posted @ 2025-10-07 23:08 Godjian
阅读(12)
评论(0)
推荐(0)
2025年10月2日
linux基础学习
摘要: linux学习宝典 一.linux系统目录结构 登入系统后,在当前命令窗口输入命令 ls / /:根目录,一般根目录下只存放目录,在Linux下有且只有一个根目录。所有的东西都是从这里开始。当你在终端里输入“/home”,你其实是在告诉电脑,先从/(根目录)开始,再进入到home目录。 /bin:
阅读全文
posted @ 2025-10-02 21:29 Godjian
阅读(21)
评论(0)
推荐(0)
2025年9月29日
AWD攻防技巧
摘要: AWD攻防技巧 基本防守策略 1.改用户密码和服务器密码 1.改linux用户密码 passwd 如果有权限就删除用户: userdel -R 用户名 2.改mysql密码: update mysql.user set password=password("密码")where user='root'
阅读全文
posted @ 2025-09-29 23:42 Godjian
阅读(44)
评论(0)
推荐(0)
2025年9月28日
ssti模板注入
摘要: ssti模板注入 1. SSTI漏洞 SSTI,即服务器端模板注入漏洞; 在渲染模板时,代码不严谨并且没有对用户的输入做严格过滤,将导致SSTI漏洞,造成任意文件读取和RCE命令执行; 2. SSTI类型判断 绿线表示执行成功,红线表示执行失败,根据图中测试语句和返回结果可判断SSTI类型;
阅读全文
posted @ 2025-09-28 17:22 Godjian
阅读(42)
评论(0)
推荐(0)
上一页
1
2
3
4
下一页
公告