摘要: 博客园地址:https://www.cnblogs.com/qingwuyou/ 阅读全文
posted @ 2019-04-11 08:33 Ramona 阅读(184) 评论(0) 推荐(0)
摘要: 环境 系统:centos7 安装apache #yum 安装apache [root@localhost ~]# yum install httpd httpd-devel #启动httpd服务 [root@localhost ~]# systemctl start httpd [root@loca 阅读全文
posted @ 2019-03-29 22:09 Ramona 阅读(236) 评论(0) 推荐(0)
摘要: 环境 #服务端:centos7 客户端:centos7,windows10 配置yum源,使用光盘镜像安装Samba服务 #挂载光盘:mount /dev/sr0 /mnt/cdrom #安装samba:yum install samba -y #查看软件安装情况: 匿名访问 #配置静态ip: #修 阅读全文
posted @ 2019-03-29 21:02 Ramona 阅读(10617) 评论(1) 推荐(0)
摘要: 实验拓扑: 实验步骤: 1、 根据实验拓扑对路由器 R1、R2 和 R3 配置接口 IP 地址。 R1(config)#interface f0/0 R1(config-if)#ip address 1.1.3.1 255.255.255.0 //配置接口ip地址 R1(config-if)#no 阅读全文
posted @ 2019-03-13 16:39 Ramona 阅读(1923) 评论(0) 推荐(0)
摘要: 安装环境 #软件:vmware 14 #centos版本:CentOS-7-x86_64-DVD-1810 下载地址: #网络配置:NAT模式 配置 网络配置 #动态获取ip: centos7最小安装时默认没有打开网卡,需要修改配置文件:vi /etc/sysconfig/network-scrip 阅读全文
posted @ 2019-02-28 21:41 Ramona 阅读(5188) 评论(0) 推荐(0)
摘要: 创建用户1.登录mysql mysql -uroot -p2.创建本地用户(2.3选其一) #use mysql; //选择mysql数据库 #create user 'wen'@'localhost' identifi... 阅读全文
posted @ 2019-02-16 22:46 Ramona 阅读(990) 评论(0) 推荐(0)
摘要: 文件上传 文件类型检测绕过 更改请求绕过 Magic检测绕过 有的站点使用文件头来检测文件类型,这种检查可以在Shell前加入对应的字节以绕过检查。几种常见的文件类型的头字 节如下表所示 后缀 文件头 JPEG (jpg) FFD8FF PNG (png) 89504E47 GIF (gif) 47 阅读全文
posted @ 2019-02-03 19:43 Ramona 阅读(335) 评论(0) 推荐(0)
摘要: 引擎解析漏洞 常见的web容器有IIS、Apache、Nginx、Tomcat等,以下是详细讲解 IIS IIS简介 是Windows系统提供的一种服务,它包括WWW服务器、FTP服务器和SMTP服务器 IIS 6.0 IIS 7.0-7.5 / Nginx <= 0.8.37 Nginx 漏洞简介 阅读全文
posted @ 2019-02-03 19:30 Ramona 阅读(2453) 评论(0) 推荐(0)
摘要: 文件包含 基础 漏洞简介: 程序开发人员通常会把重复使用的函数写到单个文件中, 在使用某些函数时,直接调用此文件,而无需再次编写,这种调用文件的过程称为包含。程序开发人员都希望代码更灵活,所以通常会将被包含的文件设成变量,用来进行动态调用,正是这种灵活性从而导致客户端可以调用一个恶意文件,造成文件包 阅读全文
posted @ 2019-02-02 18:18 Ramona 阅读(358) 评论(0) 推荐(0)
摘要: 0x1考察知识html中value的作用按钮中用的value 指的是 按钮上要显示的文本 比如‘确定,删除 等等字样‘复选框用的value 指的是 这个复选框的值单选框用的value 和复选框的作用一样下拉菜单用的value 是 列表中每个子项的值隐藏域用的va... 阅读全文
posted @ 2019-01-27 21:06 Ramona 阅读(213) 评论(0) 推荐(0)