会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
枕桃花吹长笛
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
···
9
下一页
2020年7月7日
Docker删除镜像和容器
摘要: 原文链接:https://www.jianshu.com/p/2bb5eca8d04c 当一个host中镜像和容器较多,需要重置时可选择删除其中部分或全部的镜像和容器。那么你就需要下面的操作了。 1、删除容器 1)首先需要停止所有的容器 docker stop $(docker ps -a -q)
阅读全文
posted @ 2020-07-07 16:09 枕桃花吹长笛
阅读(848)
评论(0)
推荐(0)
2020年6月23日
kali安装docker 并配置加速器
摘要: 安装: 方法1: apt-get install docker docker-compose 安装完成后启动: service docker start 安装完成之后还可以配置一下Docker镜像加速打开/etc/docker/daemon.json(如果没有就新建一个),输入以下内容: { "re
阅读全文
posted @ 2020-06-23 00:23 枕桃花吹长笛
阅读(940)
评论(0)
推荐(0)
2020年6月22日
kali配置phpmyadmin报错mysqli::__construct(): (HY000/1698): Access denied for user 'root'@'localhost' 解决办法
摘要: 原文链接 https://blog.csdn.net/teddy_dewei_lu/article/details/79659013 上次装好mysql,phpmyadmin,登录后由于默认设置的账号密码登录是看不到本地mysql的数据库,而且是无法创建数据库的,那么这就很尴尬了,看了网上其他说法,
阅读全文
posted @ 2020-06-22 23:44 枕桃花吹长笛
阅读(2480)
评论(0)
推荐(1)
web常见漏洞描述及修复建议
摘要: Web常见漏洞描述及修复建议 Web常见漏洞描述及修复建议(Description of common Web vulnerabilities and Suggestions for fixing them)-来自:https://www.cnblogs.com/iAmSoScArEd/p/1065
阅读全文
posted @ 2020-06-22 14:33 枕桃花吹长笛
阅读(778)
评论(0)
推荐(1)
2020年6月20日
CVE-2020-1938 Tomcat AJP 漏洞到getshell全过程
摘要: 一、影响范围(有一些不在影响的范围的版本也会存在) 受影响版本 Apache Tomcat 6 Apache Tomcat 7 < 7.0.100 Apache Tomcat 8 < 8.5.51 Apache Tomcat 9 < 9.0.31 不受影响版本 Apache Tomcat = 7.0
阅读全文
posted @ 2020-06-20 01:52 枕桃花吹长笛
阅读(5577)
评论(0)
推荐(0)
2020年5月26日
正确的浏览器导入burpsuite证书
摘要: 1、开启burpsuite,开启代理,访问http://127.0.0.1:8080/ 2、下载证书 3、浏览器设置打开证书,在中间证书颁发机构导入下载的证书 4、导出导入的证书,编码为base64。名字随便填。 5、在受信任的根证书颁发机构导入刚才导出的证书就好了。
阅读全文
posted @ 2020-05-26 16:46 枕桃花吹长笛
阅读(2192)
评论(0)
推荐(0)
2020年3月1日
WEB常见漏洞合集
摘要: 信息泄露: 配置文件、测试文件、目录遍历、备份文件、SVN、GIT、压缩包、临时文件、接口暴露、心脏滴血。 错误配置:Webserver配置失误、中间件配置失误、容器配置失误。 前端漏洞:XSS、CSRF、ClickJacking、Jsonp劫持、HTTP头注入CRLF、URL跳转。 逻辑漏洞:JS
阅读全文
posted @ 2020-03-01 15:31 枕桃花吹长笛
阅读(569)
评论(0)
推荐(0)
2020年2月27日
SQL注入个人理解及思路(包括payload和绕过的一些方式)
摘要: 首先本文主要是把我对SQL注入的一些坑和最早学习SQL注入的时候的一些不理解的地方做一个梳理。 (本文仅为个人的一点皮毛理解,如有错误还望指出,转载请说明出处,大佬勿喷=。=) 什么是SQL注入呢? SQL注入网上的讲解很多,我认为的SQL注入其实就是可以人为的控制代码与数据库进行交互的地方,对参数
阅读全文
posted @ 2020-02-27 21:56 枕桃花吹长笛
阅读(5691)
评论(0)
推荐(1)
2020年1月16日
渗透测试流程
摘要: 渗透过程: 明确目标:范围 规则 需求 信息收集:基础 系统 应用 版本 服务 人员 防护 漏洞探测:系统漏洞 WenServer漏洞 Web应用漏洞 其他端口漏洞 通信安全 漏洞验证:自动化验证 手工验证 实验验证 登录猜解 业务漏洞验证 公开资源利用 信息分析:精准打击 绕过防御机制 定制攻击路
阅读全文
posted @ 2020-01-16 15:05 枕桃花吹长笛
阅读(223)
评论(0)
推荐(0)
2019年12月26日
kali 中文乱码解决方法
摘要: 本文转自https://www.cnblogs.com/sym945/p/11943842.html#4449966 1.更换阿里源 vim /etc/apt/sources.list,编辑源之后,apt-get update && apt-get upgrade && apt-get clean
阅读全文
posted @ 2019-12-26 16:11 枕桃花吹长笛
阅读(2891)
评论(0)
推荐(1)
上一页
1
2
3
4
5
6
···
9
下一页
公告