摘要:
靶场地址和背景: https://www.vulnhub.com/entry/me-and-my-girlfriend-1,409/Description: This VM tells us that there are a couple of lovers namely Alice and Bob 阅读全文
摘要:
一、实验目的 1.了解企业网络建设流程 2.掌握组建中小企业网络的组网技术; 3.掌握组建中小企业网络的安全技术 二、设备与环境 微型计算机、Windows 系列操作系统 、eNSP软件 三、实验内容及要求 XX公司总部位于北京,在深圳设有办事处,通过组建网络将两地连接起来。北京总部有员工100人, 阅读全文
摘要:
一、实验目的 1.掌握GRE 味皮恩的基本原理。 2.掌握GRE 味皮恩的配置方法。 3.掌握防火墙安全区域的划分及安全策略的配置。 4.掌握防火墙NAT策略的配置。 二、实验的仪器、设备、材料 路由器、PC机、防火墙. 三、实验内容及实验原理 网络的配置要求如下: 1、局域网需求 地址设计如图所示 阅读全文
摘要:
一、实验目的 1.理解IPSec协议在网络安全中的作用 2.掌握IPSec 味皮恩的基本原理。 3.掌握IPSec 味皮恩的配置方法 二、实验的仪器、设备、材料 路由器、PC机、防火墙 三、实验内容及实验原理 网络拓扑图如下: 网络的配置要求如下: 1、局域网需求 地址设计如上拓扑图所示 2、资源访 阅读全文
摘要:
一、实验目的 1.掌握防火墙的区域划分。 2.掌握防火墙的基本配置。 3.掌握在防火墙上配置源NAT的方法。 4.掌握在防火墙上配置NAT Server的方法 二、实验的仪器、设备、材料 路由器、PC机、服务器、防火墙、交换机 三、实验内容及实验原理 如上图所示,网络的配置要求如下: 1、局域网需求 阅读全文
摘要:
先打开题目发现是一个计算器,先输入1+1,输出2 先判断是否是SQL注入,发现并没有任何变换 Ctrl+u查看源代码,发现提示信息,有waf,发现参数是传到calc.php,num值的加密,在执行eval();题目应是命令执行 先看看calc.php页面,发现过滤挺多的 揭发 原理1:利用PHP的字 阅读全文
摘要:
一、实验目的 1.掌握EasyIP的配置。 2.掌握NAT Server的配置。 二、实验的仪器、设备、材料 路由器、PC机、服务器 三、实验内容及实验原理 实验拓扑图: AR1为出口设备,AR2为ISP设备。每个网段使用本网段最后一个有效地址作为网关。 现要求如下: (1)实现 PC1所在网段能够 阅读全文
摘要:
一、实验目的 1.掌握ACL的分类及作用; 2.掌握ACL的配置方法; 二、实验的仪器、设备、材料 二层交换机、路由器、PC机 三、实验内容及实验原理 实验拓扑图: 现在需求如下: (1)禁止192.168.1.0/24网段所有PC访问192.168.5.0/24网段,使用ping测试。 (2)禁止 阅读全文
摘要:
打开题目 发现一个flag标签打开 看到了页面获取了本机的ip,看到ip就想到了X-Forwarded-For: 抓取flag页面,添加X-Forwarded-For: 构造payload,系统命令查看根目录下的所有文件,第一次发现还可以这么玩 X-Forwarded-For:{system("ls 阅读全文
摘要:
打开题目 jion注册,点击admin进入主页 发现注入点no ?no=1 and 1=1 正常 ?no=1 and 1=1 报错 猜列数 菜擦才能得出基本为分几次日本v人vgtr给他人给他给他给通过通过他 采列数 、 ?no=1 order by 1#?no=1 order by 2#?no=1 阅读全文