上一页 1 ··· 6 7 8 9 10 11 12 下一页
摘要: # HTTP/HTTPS简介 * HTTP协议是Hyper Text Transfer Protocol(超文本传输协议)的缩写,是用于从万维网(WWW:World Wide Web)服务器传输超文本到本地浏览器的传输协议。 * HTTP是一个基于TCP/IP通信协议来传递数据(HTNL文件、图片文 阅读全文
posted @ 2023-05-28 18:07 kalixcn 阅读(33) 评论(0) 推荐(0) 编辑
摘要: ### 数据库root权限获取方法 1. MYSQL 3306端口弱口令爆破 2. sqlmap注入--sql-shell模式 3. 网站的数据库配置文件中拿到明文密码信息 4. CVE-2012-2122漏洞 **一、 CVE-2012-2122漏洞介绍** **当连接MariaDB/MYSQL时 阅读全文
posted @ 2023-05-28 18:05 kalixcn 阅读(330) 评论(0) 推荐(0) 编辑
摘要: ### 知识点 **1. gcc编译和cc编译** **gcc(GNU Compiler Collection)是一套用于编译C、C++、Ada、Fortran和其他编程语言的编译器**。它是由自由软件基金会(FSF)开发的一个自由软件,它支持几乎所有主流的操作系统和硬件平台。gcc支持多种不同的编 阅读全文
posted @ 2023-05-25 14:26 kalixcn 阅读(431) 评论(0) 推荐(0) 编辑
摘要: ### Linux系统的开机过程 **1. 主机加电自检,加载BIOS硬件信息** **2. 加载MBR到内存** **3. GRUB引导** **4. 加载Linux内核** **5. 运行第一个进程init** **6. 读取rc.sysinit文件** **7. 执行/bin/login** 阅读全文
posted @ 2023-05-23 10:04 kalixcn 阅读(102) 评论(0) 推荐(0) 编辑
摘要: ### VMware Workstation网络模式 **使用桥接网络**:相当于在物理机与虚拟机网卡之间架设了一座桥梁,从而可以通过网络主机的网卡访问外网。 **使用网络地址转换(NAT)**:让VM虚拟机的网络服务发挥路由器的作用,使得通过虚拟机软件模拟的主机可以通过物理主机访问外网;**在物理 阅读全文
posted @ 2023-05-22 19:26 kalixcn 阅读(21) 评论(0) 推荐(0) 编辑
摘要: ### 实验环境 [靶机下载地址](https://www.vulnhub.com/entry/fristileaks-13,133/) **注意**:该靶机需要使用MAC的特定地址,08:00:27:A5:A6:76 在VMware中设置 ![img](https://img2023.cnblog 阅读全文
posted @ 2023-05-21 00:56 kalixcn 阅读(88) 评论(0) 推荐(0) 编辑
摘要: Linux提权 Linux提权攻击是指攻击者通过各种手段提示自己在Linux系统中的权限,从而实现对系统的控制,以下是一些常见的提权攻击思路: 操作系统漏洞攻击:攻击者利用已知的Linux kernel漏洞,对系统进行攻击,从而提升自己在系统中的权限。 suid权限滥用攻击:在Linux中,一些程序 阅读全文
posted @ 2023-05-18 13:27 kalixcn 阅读(227) 评论(0) 推荐(0) 编辑
摘要: 基础知识 1. Brainfuck 它是一种极为小巧的编程语言,它仅包含8种命令,被认为是计算机科学教育中的一种实验性编程语言。Brainfuck的指令集合非常简单,只包含八个字符:“>”, “<”, “+”, “-”, “.”, “,”, “[”, “]”。Brainfuck 的语法非常清晰简单, 阅读全文
posted @ 2023-05-12 15:22 kalixcn 阅读(144) 评论(0) 推荐(0) 编辑
摘要: 实验环境 靶机下载地址 kali:10.10.10.128 靶机:10.10.10.141 基础知识点 WordPress是一款开源的、基于PHP和MYSQL的博客和内容管理系统(CMS)。 WPScan是一个专门用于扫描WordPress安全漏洞的自动化工具。它支持多种扫描,例如排除漏洞扫描、密码 阅读全文
posted @ 2023-05-11 14:23 kalixcn 阅读(125) 评论(0) 推荐(0) 编辑
摘要: 基本知识 SSL/TLS协议 SSL/TLS是一种常用的保护网络通信的加密协议。在SSL/TLS协议的过程中,加密的多个步骤需要用到不同的信息字段,以下是SSL/TLS中重要的字段: 协议版本(Protocol Version):SSL/TLS协议的版本号。 密码套件(Cipher Suite):指 阅读全文
posted @ 2023-05-09 19:32 kalixcn 阅读(186) 评论(0) 推荐(0) 编辑
上一页 1 ··· 6 7 8 9 10 11 12 下一页