会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
lrui1
博客园
首页
新随笔
联系
订阅
管理
2024年12月26日
sqli-labs 靶场通关笔记(1) Less-1 ~ Less-38
摘要: Union注入、报错注入、布尔盲注及python脚本、时间盲注及python脚本、二次注入、宽字节注入 绕过 and、or、注释、空格、union、select 数值型注入点、字符型注入点
阅读全文
posted @ 2024-12-26 17:01 lrui1
阅读(276)
评论(0)
推荐(0)
2024年12月20日
DC-1 靶场通关小记
摘要: 主机发现fscan,信息收集vulhub,MSF搜索历史漏洞,meterpreter植入Webshell,SUID提权
阅读全文
posted @ 2024-12-20 16:31 lrui1
阅读(80)
评论(0)
推荐(0)
2024年12月9日
SQL注入个人小记(以MySQL为例)
摘要: SQL注入手工个人小记,UNION注入、报错注入、布尔盲注、时间盲注,堆叠注入;sqlmap参数说明
阅读全文
posted @ 2024-12-09 12:31 lrui1
阅读(201)
评论(0)
推荐(0)
2024年10月16日
upload-labs 靶场通关笔记
摘要: 前端验证、Content-Type修改、多后缀解析php、.htaccess绕过、大小写绕过、Windows文件命名特性绕过、Windows ::$DATA绕过、双写后缀绕过、Windows系统`%00`文件名截断、图片马+文件包含漏洞 GetShell、图片二次渲染绕过、条件竞争访问木马、浏览器后缀解析跳过、数组绕过
阅读全文
posted @ 2024-10-16 02:10 lrui1
阅读(398)
评论(0)
推荐(0)
2024年8月11日
在Kali(Debian)系统上安装docker&docker-compose并给docker配置socks代理
摘要: APT换源、docker安装,docker-compose安装,docker配置socks代理
阅读全文
posted @ 2024-08-11 17:11 lrui1
阅读(3786)
评论(0)
推荐(2)
2023年12月29日
JMU-net-security-lesson-design WriteUp
摘要: 集大某年级网安渗透测试WriteUp xss获取管理员cookie免密登录,目录遍历漏洞,上传jspspy.jsp,SQL注入之sqlmap,中国菜刀,Cknife,wpscan漏洞扫描,反弹shell,linux内核漏洞提权,获取msf会话,msf内置端口扫描工具,regeorg代理配置,Burpsuite爆破
阅读全文
posted @ 2023-12-29 19:29 lrui1
阅读(852)
评论(0)
推荐(0)
2023年12月21日
网络协议分析-重点总结
摘要: 第一章 计算机网络基础 1.1 网络的概念和组成 连接到Internet的所有的这些设备称为主机或终端系统 终端系统由通信链接连在一起。常见的通信链接有双绞线、同轴电缆、光纤,负责传输原始的比特流 不是单一通过通信链接连接,通过中介交换设备间接相连,这些中介交换设备称为包交换器,传输的信息块称为包,
阅读全文
posted @ 2023-12-21 03:43 lrui1
阅读(1696)
评论(0)
推荐(2)
2023年1月10日
LCZ-Java课程设计-基于学院网站的搜索引擎
摘要: 搜索引擎、Elasticsearch、Elasticsearch Java API Client、JQuery&JQuery-UI、Jsoup 简单对jmu某学院的网站开发搜索引擎
阅读全文
posted @ 2023-01-10 17:36 lrui1
阅读(171)
评论(1)
推荐(0)
公告