自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(43)
  • 问答 (4)
  • 收藏
  • 关注

原创 【mysql】test

test

2025-03-02 22:07:05 74

原创 【mysql】|mysql启用

无法启用mysql,启用时显示,出现“被你的计算机上的mysql8服务启动后停止,某些服务在未有其他服务或程序使用时将自动停止”,将 1234 替换为实际的 PID。使用 netstat 命令。提示:可能存在端口占用。

2025-02-20 11:16:45 155

原创 【渗透测试】|hydra

1、hydra使用:

2024-12-30 11:01:24 104

原创 【vmware】|设置共享文件夹

虚拟机中设置共享文件夹,本地物理机中可以搜到该共享文件夹。此时,刷新网络页面,可以看到相应的主机。点击网络和共享中心,检查下列选项。右键属性-共享页码进行下列设置。

2024-12-25 11:09:48 251

原创 【渗透测试】|brupsuit的使用

5、设置好攻击类型和payload集就可以点击开始攻击,点击后弹出具体攻击详情。添加,删除字典,加载本地字典文件【从文件加载】、还有预制的字典。2、在intruder模块设置pyaload位置。开始攻击时,就是以base64的格式填充。6.1 payload集为【简单列表】6.2 payload集为【制定文件】1、将拦截发送到intruder模块。6.3 payload集为【数值】6、【payloads】模块相关。7.1 payload处理。

2024-12-21 21:57:13 294

原创 【网络安全】|钓鱼网站

参考:https://blog.csdn.net/2301_81418603/article/details/138715073。参考: https://blog.51cto.com/u_12633149/3700121。

2024-12-04 22:20:32 429

原创 【网络安全】|nessus使用

NFamily:Nessus 扫描插件的分类,用于将漏洞归类到不同的类别或家族中。CVSS:量化漏洞严重性的标准,通过计算得出一个分数,分数越高表示漏洞越严重。EPSS:预测漏洞被利用可能性的评分系统,帮助安全团队优先处理高风险的漏洞。VPR:基于风险的评分系统,帮助组织优先处理风险最高的漏洞。Sev:漏洞的严重性级别。

2024-11-01 15:49:16 589

原创 【网络安全】|kali中安装nessus

1、使用 df -h 命令查看磁盘使用情况,确保磁盘容量大于40G//磁盘扩容:https://wiki.bafangwy.com/doc/670/2、安装 nessus安装教程 https://blog.csdn.net/Cairo_A/article/details/139300360使用该安装教程中的(一)(二)(三)步。

2024-11-01 14:10:29 1026

原创 【vmware】vmware中手动安装vmwaretools

问题:vmware中点击安装vmwaretools时出现如下:VMware Tools 不再随旧版客户机操作系统的 VMware Workstation 一起提供。请从 https://packages-prod.broadcom.com/tools/frozen/windows/winPreVista.iso 下载,并参阅 https://knowledge.broadcom.com/external/article?legacyId=1014294 以了解安装步骤。

2024-09-20 15:38:58 13705 10

原创 【网络安全】|pgp的安装和使用

选择帮助-许可证-更换许可证(后续操作根据参考文档7.8.9)1、将页面改为中文,如何改?-根据参考文档(复制什么到什么)更改完成后再次产科许可证,会看到。2、添加许可证,永不过期。

2024-08-05 08:24:37 1322

原创 【计算机网络】|winxp下的一些基本操作记录

参考: https://jingyan.baidu.com/article/bad08e1ee8fefd09c951217b.html。

2024-08-04 18:52:09 147

原创 【网络】|wireshark

参考: https://blog.csdn.net/xb_zed/article/details/116305363。1、wireshark 1.12的使用。1.1 设置混杂模式。

2024-08-04 18:22:11 352

原创 【Vmware】|vmware网络适配器模式-NAT 模式、桥接模式、仅主机模式

1、桥接模式(Bridged Network),在桥接模式下,虚拟机会通过宿主机的物理网络适配器直接访问网络,像是局域网中的其他设备一样。在 VMware 的仅主机模式(Host-Only Networking)中,VMnet1 通常作为虚拟网络的一个接口,它。即:虚拟机配置为主机模式(Host-Only),这意味着虚拟机可以与宿主机(物理机)进行通信,但无法直接访问外部网络。2、网络地址转换模式(NAT),在 NAT 模式下,虚拟机会通过宿主机的网络连接访问外部网络,宿主机会充当中介。

2024-08-03 18:56:10 558

原创 【网络安全】|非对称加密体系-RSA算法

答: 虽然私钥 𝑑 可以通过公钥 𝑒和 𝜙(𝑛)计算得出,但计算 𝜙(𝑛)需要知道 𝑛的两个素因子的值。如果攻击者仅知道 𝑛 和 𝑒,但不知道 𝑝 和 𝑞,那么计算 𝜙(𝑛) 是非常困难的,因为这是一个大数分解问题。问题2,已经解密算法m=c^d mod n,已知d为e关于ϕ(n)=t的模逆元,已知e, 且逆模元唯一,为什么不能得到私钥d,计算私钥指数d:计算e关于t的模逆元d,即找到一个整数d,满足(d×e) mod t = 1。生成密钥对:公钥为(n,e),私钥为(n,d)。

2024-08-02 11:01:18 562 1

原创 【渗透测试】|dvwa命令注入乱码问题

转载:https://blog.csdn.net/weixin_75174796/article/details/130754093?1、按住win+r,在运行框中输入cmd弹出命令行,在命令行中输入“control intl.cpl”4、可以看到这里显示“非Unicode”程序中所使用的当前语言是中文,我们点击“更改区域系统设置”2、这个命令是使用control命令行工具来打开"区域和语言设置"对话框。6、可以看到,现在DVWA返回的信息已经没有乱码了。3、选中对话框中的管理选项卡。

2024-06-11 11:47:37 1036

原创 【渗透测试】|文件上传

文件上传成功,根据提示的上传路径得到完整url路径http://192.xx.xx.xx/dvwa/hackable/uploads/cmd.php。url为:http://192.xx.xx.xx/dvwa/hackable/uploads/cmd.php。即:上传一句话木马文件后,蚁剑重构连接服务器,管理服务器的问附件系统等,成功实现了文件上传攻击。完成后,中国蚁剑的主页面出现一条记录,双击该记录,即可打开文件管理界面,如图。填写完成后,点击测试连接,若显示成功,连接成功时,此时可以将该数据进行添加。

2024-05-29 21:50:40 1289

原创 【渗透测试】|基于dvwa的CSRF初级,中级,高级

通过html打开404页面时,发现cookie的secutiry 为 impossible,而直接在dvwa中修改密码的cookie的secutiry 为 low,两者的phpsessid也不一样,各种查资料,发现可能的浏览器的安全设置导致的。password_new=1234567&password_conf=1234567&Change=Change#,密码是可以更改成功的。在初级csrf中,想要通过伪造一个404页面,达到修改密码的效果。二、渗透测试过程中遇到的问题和解决。

2024-05-28 11:12:06 635

原创 【网络服务器管理】|本地主机浏览器访问虚拟机中创建的网站问题汇总

切记:重启后一定要进行关闭防火墙,否则,在本地主机中访问网站时访问不了。通过nginx 代理服务器访问apache 服务器中的网站。1、虚拟机中安装了apche、nginx,

2024-04-29 00:27:52 438 1

原创 【网络服务器管理】|安装Nginx问题汇总

问题:启动nginx : systemctl start nginx,启动失败,利用systemctl status nginx.service查看具体信息。参考:https://blog.csdn.net/qq_48968230/article/details/131974513。错误分析:这是由于80端口已经被其他进行占用导致Nginx无法绑定到80端口上,可尝试查询端口占用进程并终止该进程。(4)最后再次进行启动nginx:systemctl start nginx,无报错,启动成功!

2024-04-28 17:33:30 264

原创 【网络服务器管理】|virtualbox中虚拟机设置双网卡-网卡1为桥接,网卡2为内部网络模式

目标:virtualbox中虚拟机设置双网卡-网卡1为桥接,网卡2为内部网络模式,最终可以访问互联网和本地主机。则需要新建一个网卡配置文件,可以先复制ifcfg-enp0s3,然后进行配置文件内容的更改,命令如下。1、virtualbox中网络-设置中设置两个网卡:网卡1选择桥接模式,网卡2选择内部网络模式。配置网卡文件ifcfg-enp0s3,配置完成后保存退出,部分参考命令如下。配置网卡文件ifcfg-enp0s8,配置完成后保存退出,部分参考命令如下。2.1 查看网卡文件。2.2 配置网卡文件。

2024-04-28 17:04:54 836

原创 PHP|windows中安装mysql

1、mysql下载:https://downloads.mysql.com/archives/community/

2024-04-26 12:39:34 588 1

原创 【php】|文件批量上传

php中通过$_FILES查看服务器端接收结果。php中通过$_FILES查看服务器端接收结果。2、对多文件信息的遍历读取和处理。2、对多文件信息的遍历读取和处理。中,那么访问文件信息的形式就是。1、不同名文件文件上传。

2024-04-08 22:37:50 570

原创 【渗透测试】|sqlmap工具注入-基于dvwa的sql injection

这个检测结果表明系统对联合查询的处理方式存在漏洞,可以通过联合查询来获取额外的信息或执行其他操作。这个检测结果表明系统对错误消息的处理方式存在漏洞,可以通过错误消息来推断数据库的结构或内容,从而进行注入攻击。这个payload试图通过在查询中嵌入一个时间延迟函数来验证注入点的存在,如果系统在执行这个查询时发生了延迟,那么说明注入点存在,攻击者可以进一步利用这个注入点执行其他操作。这个payload尝试通过在查询中嵌入一个错误,然后通过错误消息中的内容来获取敏感信息或执行其他恶意操作。

2024-03-27 14:35:55 1341 1

原创 【渗透测试】|DVWA的sql injection之初级、中级、高级分析

2024-03-27 09:53:19 99

原创 【渗透测试】|Netcat

创建一个服务器端(发送文件的计算机)创建一个客户端:(接收文件的计算机)

2024-03-25 12:42:32 220

原创 【网络服务器管理】|基本概念区分

总结一下,主要组用于定义用户的基本权限和资源访问控制,而附加群组则允许用户在需要时扩展其权限以访问其他组的资源,从而提高系统的灵活性和安全性。在Linux系统中,用户所属的组和用户所属的附加群组是两个不同概念。

2024-03-24 17:08:25 265 1

原创 【网络服务器管理】|Liunx接入互联网之网络配置

目标:1、在虚拟机liunx中 ping本地物理机的ip地址可以ping通;2、在在虚拟机liunx中ping www.baidu.com 可以ping通。DNS:DNS尝试设置为本地网络所用的 DNS 服务器地址或公共的 DNS 服务器地址(如 8.8.8.8)。IP:在本地子网中分配一个唯一的 IP 地址,使用和本地物理机不同的 IP 地址,需要保证在同一个子网下。修改配置文件ifcfg-enp0s3。网关:为本地物理机的网关 IP 地址。设置ip、子网掩码、网关、DNS。

2024-03-22 16:56:30 193 1

原创 【网络服务器管理】|hosts、resolve.conf、nsswitch.conf

etc/nsswitch.conf文件是Linux系统中的一个重要配置文件,它定义了系统如何查找各种数据库(如用户、组、密码、主机名等)的方法,以及在查找时应首先使用哪些数据库。如果 hosts 文件中有对应的条目,而这个条目并不是正确的IP地址,那么系统可能会错误地使用 hosts 文件中的条目,导致无法访问最新的服务。但是最常用的配置参数是nameserver,其他的可以不设置,这个参数指定了DNS服务器的IP地址,如果设置不正确,就无法进行正常的域名解析。

2024-03-20 22:09:25 1007 2

原创 【渗透测试】|Burpsuit安装

地址: https://jdk.java.net/java-se-ri/11 (下载windows版本的jdk,如jdk-11)2、解压下载的压缩包,此时可以直接使用(cmd中进入 jdk目录 /bin下 输入java可以查看相关信息)用户变量 -path 新增路径(jdk-11所在路径eg: c:\users\jdk-11\),点击确定。电脑中的高级系统设置。

2024-03-19 15:22:50 392 2

原创 【vmware】|本地物理机连接不上虚拟机

vmware中-虚拟机设置-网络适配器 网络连接仍为NAT模式,检查本地网络中的vmnet8是否启用。vmware中-虚拟机设置-网络适配器 网络连接改为桥接模式,复制物理网络连接状态。问题: 虚拟机网络表示通,可以ping通本地的ip地址,也可以访问网页。但是本地物理机访问不了虚拟机。

2024-03-19 11:19:23 1781 1

原创 【网络服务器管理】|virtualbox中虚拟机启动时,显示不能打开一个新任务

转自:https://www.cnblogs.com/wp0809/p/12027771.html。则可以输入命令bcdedit /set hypervisorlaunchtype off。输入 bcdedit 并回车,找到hypervisorlaunchtype选项,其中一种可能是因为hyper-v微软虚拟机引起的。首先,管理员身份打开提示符(即windows powershell)。:virtualbox中虚拟机启动时,显示不能打开一个新任务。: 不能为虚拟机打开一个新任务的问题有很多原因,

2024-03-18 19:38:15 796 1

原创 【网络服务器管理】|virtualBox网络模式更改为“桥接网卡”所出现的问题

virtualBox网络模式更改为“桥接网卡”时,启动虚拟机出现“无法打开新任务”解决: 界面名称选择为图中名称。

2024-03-17 21:54:10 442 1

原创 【网络服务器管理】|virtulaBox绿屏

解决:点击设置-显示,将显卡控制器改为VMSVGA,重新启动。virtulaBox中新建完虚拟机后,选择镜像文件进行安装。安装过程快要结束出现了绿屏,绿屏中有满屏红色&符号。

2024-03-17 21:07:45 621 1

原创 【无标题】|虚拟机网络电缆被拔出

2、打开物理机的 ‘服务’,启动红框里面的两个服务。重启虚拟机,可以看到网络连上了。2、一定要记得原来的子网IP地址,还原默认设置后要将子网ip地址更改为原来的。1、VMware->虚拟网络编辑器->更改设置->还原默认设置。1、将虚拟机的网络适配器设置成 ‘NAT模式’。

2024-03-15 12:03:59 4488 3

原创 【渗透测试】|在线解密

转自:https://blog.csdn.net/cheng1a/article/details/131379138。链接:https://www.somd5.com/链接:https://www.cmd5.com/链接: https://www.t007.cn/链接: http://ttmd5.com/分享几个好用的在线破解md5的网站。链接:http://md5.cn/T007-MD5-解密。

2024-02-18 15:47:41 4441 1

原创 【网络服务器管理】|无题

1、编辑httpd.conf文件,搜索"#ServerName",添加ServerName localhost:80。2、 再重新启动apache 即可。

2024-02-04 21:44:59 361 1

原创 【网络服务器管理】|Apache启用失败

再次执行systemctl status httpd ,用 翻译软件将显示内容翻译出来后,看到提示说之前新建的配置文件某行有误。通过翻译软件无法具体判断错误,于是又开始了马不停蹄了上网搜解决方案,尝试了种种方案后。想起在开始的开始,启动了apahce后,有一个步骤是关闭防火墙,试试。执行完上述命令,再次启动该apache, 竟然成功了!查看80端口占用情况,重启虚拟机等等都未解决我的问题。再次执行重新apache,又有新问题。于是迫不及待的修正了配置文件中的错误。使用Apahce实现网站服务时,

2024-02-04 21:40:40 382 1

原创 【网络服务器管理】|未找到命令汇总

1、 -bash: wget: 未找到命令 解决:2、-bash: netstat: 未找到命令 解决:3、

2024-02-04 18:34:16 452 1

原创 【网络服务器管理】|红帽8下yum源配置

(我实际用的命令:wget -O /etc/yum.repos.d/aliyun-8.repo https://mirrors.aliyun.com/repo/Centos-8.repo)第四:wget -O /etc/yum.repos.d/aliyun-Base-7.repo https://mirrors.aliyun.com/repo/Centos-7.repo。第一:备份原始yum源,执行cp -r /etc/yum.repos.d /data/第六:执行yum makecache,生成缓存。

2024-02-04 12:31:49 1893 1

原创 Java环境变量配置,cmd中Java可以,javac显示不是内部或外部命令

我的系统window10 ,搜了网上的方法,要么说,配置CALSSPATH路径时,前面要加个.; 如图:要么说,path 中配置的D:\Java\jdk1.8.0_251\bin,D:\Java\jdk1.8.0_251\jre\bin要使用绝对路径,且在最前面,按照上面方法改了这CLASSPATH,path 后还是不行,于是把path中的两个路径使用绝对路径并且分开写,问题解决了,如下图:...

2020-09-13 16:18:21 297

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除