摘要: 补充知识:宽字节注入 定义:GB2312、GBK、GB18030、BIG5、Shift_JIS等这些都是常说的宽字节,实际上只有两字节。宽字节带来的安全问题主要是吃ASCII字符(一字节)的现象,即将两个ascii字符误认为是一个宽字节字符 原理:GBK注射、宽字节注入 在使用PHP连接MySQL的 阅读全文
posted @ 2020-02-11 20:06 婷婷哈 阅读(497) 评论(0) 推荐(0) 编辑
摘要: Less_29 Less-29: 需要用到jspstudy跟phpstudy 搭建jspstudy: sqli-labs-master文件夹下面还有tomcat文件,这才是真正的关卡,里面的jspstudy需要搭建环境jspstudy 百度搜索PHPstudy,下载jspstudy,进行安装(安装路 阅读全文
posted @ 2020-02-11 19:34 婷婷哈 阅读(368) 评论(0) 推荐(0) 编辑
摘要: Less_23 首先在php文件中加入echo $sql;echo "<br>"; 方法一: ;%00 输入?id=1’,报错,说明存在注入漏洞: 输入?id=1' --+,此时无法进行闭合: 在第一关中,我们可以看到可以正常使用闭合,此时我们查阅源代码:(可知,源码对 --+、#进行了过滤,所以这 阅读全文
posted @ 2020-02-11 16:59 婷婷哈 阅读(349) 评论(0) 推荐(0) 编辑
摘要: Less_11 点开11关出现登录页面: 1.可以随便输密码和账号,submit之后出现错误,可以看到查询username和password用and连接放在同一个SQL语句中 打开使用burp suite 进行重新发送,得出最后一句uname=admin&passwd=admin&submit=su 阅读全文
posted @ 2020-02-11 16:12 婷婷哈 阅读(431) 评论(0) 推荐(0) 编辑
摘要: Less_5 补充基础知识 1. left(a,b)左侧截取a的前b位,正确则返回1,错误则返回o Select left(database(),1)=’s’; 其中database()为security,截取的是第一个字母’s’,正确返回1 2. regexp函数 select user() re 阅读全文
posted @ 2020-02-11 15:28 婷婷哈 阅读(436) 评论(0) 推荐(0) 编辑
摘要: Less_1 查库:select schema_name from information_schema.schemata 查表:select table_name from information_schema.tables where table_schema=’表名’ 查列:select co 阅读全文
posted @ 2020-02-11 14:50 婷婷哈 阅读(203) 评论(0) 推荐(0) 编辑
摘要: OSPF与ACL 综合实验 拓扑图如下: 分析: 配置基本配置: R1: R2: R3: 2.配置OSPF: R1: R2: R3: IT: 设置IT的ip 并划分到ospf2区域 3.配置ACL: 财务部acl设置: R3: 研发部ACL设置: IT部ACL设置: R1: 验证结果: 在cw中,c 阅读全文
posted @ 2019-12-12 17:29 婷婷哈 阅读(396) 评论(0) 推荐(0) 编辑
摘要: NAT配置 实验内容: 实验拓扑图: 实验编址: 实验步骤: 1.进行基础ip配置 配置完成后使用ping命令检测各直链路的连通性: 2.配置静态路由: 在R1上配置访问外网的默认路由 在R1接口下使用nat static命令配置内部地址到外部地址的一对一转换 配置完成后,使用display nat 阅读全文
posted @ 2019-12-12 17:25 婷婷哈 阅读(1811) 评论(0) 推荐(0) 编辑
摘要: OSPF单区域配置 实验拓扑图: 检测各直连链路的连通性。 创建单区域OSPF网络, 使用area创建区域并进入OSPF区域视图。 使用network命令指定ospf协议的接口和接口所属的区域。 使用display ospf peer查看ospf邻居状态。 使用display ip routing- 阅读全文
posted @ 2019-12-07 17:18 婷婷哈 阅读(316) 评论(0) 推荐(0) 编辑
摘要: 1.配置基于全局地址的DHCP 实验拓扑如下: 开启DHCP功能。 创建一个全局地址池。 配置zhoutingting1的可动态分配的网段 不指定掩码默认为24位且该网段必须与G0/0/0的IP地址为同一网段 配置地址租期 天 小时 分钟 配置DHCP客户端的出口网关地址 配置地址池中192.168 阅读全文
posted @ 2019-12-07 12:03 婷婷哈 阅读(506) 评论(0) 推荐(0) 编辑