• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
海龙。
博客园 | 首页 | 新随笔 | 新文章 | 联系 | 订阅 订阅 | 管理
上一页 1 2 3 4 5 下一页

2019年10月27日

SQL注入学习
摘要: 本次实验环境用的是Xampp,搭建的sqli-labs 配置环境: 下载路径https://github.com/Audi-1/sqli-labs,下载源代码,将解压好的文件夹放在xampp\htdocs文件夹下,然后修改/sqli-labs/sql-connections/db-credb.inc 阅读全文
posted @ 2019-10-27 19:52 海龙。 阅读(359) 评论(0) 推荐(0)
 
 

2019年10月15日

Linux安全加固(二)禁止普通用户su到root/设置SSH终端接入白名单/修改history条数
摘要: 一、禁止普通用户su到root管理员、设置可以su到root的白名单 1、首先看一下正常情况 2、可以看到普通用户使用su root命令,输入密码即可登录到root用户 3、下面开始配置禁止所有普通用户su到root,打开配置文件,使用命令vim /etc/pam.d/su 4、取消配置文件这一行的 阅读全文
posted @ 2019-10-15 17:12 海龙。 阅读(2160) 评论(0) 推荐(0)
 
 

2019年5月28日

XSS Challenges 练习(1-10)
摘要: 这几天对XSS Challenges平台进行了练习,网上也有一些相应的解答博客,但是写得都差不多,我觉得可以试一下从怎么做这种题的角度出发去思考问题。 第一题:http://xss-quiz.int21h.jp/ 大概意思就是弹窗内容为(document.domain);就可以通关。直接使用<scr 阅读全文
posted @ 2019-05-28 16:00 海龙。 阅读(1028) 评论(0) 推荐(0)
 
 

2019年5月6日

BeEF 获取同局域网内用户浏览器信息
摘要: 1、将kali网络适配器改为桥接模式 打开网络适配器,获取权限 修改桥接模式,进行应用 重启网卡 /etc/init.d/networking restart 查看IP地址 查看网络通不通 2、开启BeEF服务 在本地测试一下 http://192.168.1.241:3000/demos/butc 阅读全文
posted @ 2019-05-06 08:56 海龙。 阅读(362) 评论(0) 推荐(0)
 
 

2019年4月28日

Beff的学习
摘要: Beff介绍 BeEF,全称The Browser Exploitation Framework,是一款针对浏览器的渗透测试工具。 首先打开kali,直接点击beef图标打开beef 浏览器会默认弹出beef登录界面, 默认登录名密码均为beef 登录系统 在本地浏览器输入Beff默认页面(kali 阅读全文
posted @ 2019-04-28 23:09 海龙。 阅读(1836) 评论(0) 推荐(0)
 
 

2019年4月21日

CentOS 7安全加固
摘要: 本次实验使用的centos 7 版本 一、查找系统中是否存在空密码账户 1、使用命令: awk -F: '($2==""){print $1}' /etc/shadow 直接查看。可以看到系统中没有空密码账户 2、验证一下。添加一个账户qwe, 命令:useradd qwe(此时qwe虽然没有密码但 阅读全文
posted @ 2019-04-21 10:48 海龙。 阅读(6570) 评论(0) 推荐(0)
 
 

2019年4月14日

Kali Linux Web后门工具、Windows操作系统痕迹清除方法
摘要: Kali Linux Web后门工具 Kali的web后门工具一共有四款,今天只介绍WebaCoo 首先介绍第一个WeBaCoo(Web Backdoor Cookie) WeBaCoo是一款隐蔽的脚本类Web后门工具。借助HTTP协议,它可在客户端和Web服务器之间实现执行代码的网页终端。WeBa 阅读全文
posted @ 2019-04-14 22:12 海龙。 阅读(1919) 评论(0) 推荐(0)
 
 

2019年4月7日

安装Kali linux
摘要: Kali介绍 Kali Linux是基于debian的Linux发行版, 设计用于数字取证操作系统。由Offensive Security Ltd维护和资助。最先由Offensive Security的Mati Aharoni和Devon Kearns通过重写BackTrack来完成,BackTra 阅读全文
posted @ 2019-04-07 02:23 海龙。 阅读(2334) 评论(0) 推荐(0)
 
 

2019年3月31日

设置虚拟机的本地端口映射
摘要: 设置虚拟机的本地端口映射 实验中的环境: CentOS 7安装了apache服务,使用的是默认端口号80, 首先查看虚拟机IP,在本地浏览器输入虚拟机IP+端口号,测试一下服务 没有问题,下面打开虚拟网络编辑器 点击更改设置获取权限 选中NAT模式,点击NAT设置 进入NAT设置页面,点击添加 进入 阅读全文
posted @ 2019-03-31 22:27 海龙。 阅读(10420) 评论(0) 推荐(1)
 
 

2019年3月25日

关于修改banner信息;nginx反向代理apache应用
摘要: 本周实验 1. Linux下Apache部署一个php页面,返回http数据包中查看server信息,修改Apache 配置使server banner自定义。 2. nginx设置反向代理,代理上面Apache的应用。 实验一 1、安装PHP、MySQL、Apache 安装PHP,首先安装epel 阅读全文
posted @ 2019-03-25 00:37 海龙。 阅读(1332) 评论(0) 推荐(0)
 
 
上一页 1 2 3 4 5 下一页

公告


博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3