摘要:
###一、初始Nmap Nmap("Network Mapper(网络映射器)")是一款开放源代码的网络探测和安全审核的工具。它的设计目标是快速地扫描大型网络,当然用它扫描单个主机也没有问题。Nmap以新颖的方式使用原始IP报文来发现网络上有哪些主机,那些主机提供什么服务(应用程序名和版本),那些服 阅读全文
摘要:
###渗透测试流程以及信息收集总纲 ####一切从信息收集开始 信息收集的作用 获得目标的信息,掌握详细情况,了解目标的弱点和安全短板。收集信息是渗透测试的第一步,信息收集的全面性对于后期的渗透工作必为重要。 例子:cms可能存在通杀漏洞,如果使用了CMS建站我们可以用通杀漏洞直接攻击 例子:有些危 阅读全文
摘要:
更新系统 #apt-get install zsh //方法一 #apt-get update //方法二 #apt-get upgrade #apt-get dist-upgrade 查看当前系统软件包的状态 #sudo dpkg --get-selections | more //查看当前系统软 阅读全文
摘要:
###一、编译安装与卸载Nginx Nginx:是一款比较流行的wed服务器软件,类似于Apache。 ####1、安装Nginx ①下载nginx 下载地址:https://nginx.org/en/download.html 使用服务器端下载的方式下载(此处不用filezilla) #wget 阅读全文
摘要:
###一、关于数据库 ####1、什么是数据库 如果一个项目是动态(通过网页的后缀.jsp .php .html)内容的话,数据库是必不可少的一个环节。 ####2、MySQL简介 MySQL是一个关系型数据管理系统,由瑞典MySQL AB公司开发,2008年被SUN公司收购,目前属于Oracle旗 阅读全文
摘要:
##Shell基础 ###一、关于shell 什么是shell? shell(外壳)是一个用C语言编写的程序,它是用户使用Linux的桥梁。shell既是一种命令语言,也是一种程序设计语言。 shell是指一种应用程序,这个应用程序提供了一个界面,用户通过这个界面访问操作系统内核的服务。 什么是脚本 阅读全文
摘要:
###一、网络相关概述 ####1、网络的发展 信息传递 远古时期,人民就通过简单的语言、壁画等方式交换信息 千百年来,人们一直在用语言、图符、钟鼓、烟火、竹筒、纸书等传递信息 古代人的烽火狼烟、飞鸽传书、驿马邮递 现代社会中、交警的指挥手语、航海中的旗语等 这些信息传递的方式都是依靠人的视觉和听觉 阅读全文
摘要:
Linux的权限管理操作与用户和用户组是兄弟操作。 ###一、权限概述 总述:Linux系统一般将文件可存取访问的身份分为3个等级:owner group others,且三种身份各有read write execute等权限。 ####1、权限介绍 什么是权限? 在多用户计算机系统的管理中,权限试 阅读全文
摘要:
Linux 自由服务(2) 自有服务,即不需要用户独立去安装的软件的服务,而是当系统安装好之后可以直接使用的服务(内置)。 ####一、设置主机名 回顾: #hostname #hostname -f //FQDN(全限定域名) ①临时设置主机名(立杆见影),需要切换用户使之生效 #hostname 阅读全文