原创 網絡學習day02_OSI七層模型及數據的傳輸過程

OSI七層模型和TCP/IP五層模型 OSI七層模型 我們說的七層模型第七層都是應用層,第一層是最底下的物理層。 圖中只有物理層之間的線條是實線的,可以將這條線理解爲兩臺主機之間的網線,連接兩機實現通訊 模型裏的每一層都是

原创 網絡學習day01_計算機網絡與分層思想

計算機網絡 LAN(Local Area Network)–局域網        局域網(Local Area Network),簡稱LAN,是指在某一區域內由多臺計算機互聯成的計算機組。“某一區域”指的是同一辦公室、同一建築物

原创 網絡學習day03_IP地址概述與應用

IP地址 IP地址的定義及分類 主機唯一的標識,保證主機間正常通信 一種網絡編碼,用來確定網絡中一個節點 IP地址是一個32位的二進制數 常見的IP地址,分爲IPv4與IPv6兩大類。 ipv4的形式:x.x.x.x (x

原创 網絡學習day04_子網劃分

title: 網絡學習day04_子網劃分 tags: 計算機網絡, 網絡安全, IP地址, 子網劃分, VLSM IP子網劃分 首先,在進行子網劃分的學習之前,我們先來回顧一下IP地址的相關知識,同時瞭解一下公有和私有IP地

原创 sql注入中的--+註釋問題探索

在sql-labs遊戲中,經常使用--+放在最後註釋多餘部分,而mysql中的註釋符爲#和-- 卻不能直接使用,以前沒學過mysql,一直不理解,也不知道+號的作用,今天有時間特地探索了一下,算是搞明白了其中的原因。 sql-

原创 下載外網資源(GitHub、Oracle等)速度慢解決方法

之所以寫這個是因爲今天從Oracle官網下載Weblogic的安裝包時,發現由於是外網資源下載速度奇慢,大概就是十多K到幾十K每秒的樣子,想起以前下載GitHub資源也是如此,而且下載過程中還可能會由於網絡原因下載失敗。於是用此方法解

原创 kali下的webshell工具--weevely

Weevely -------------------------------------- 主要特點: 隱蔽的類終端的PHP webshell 30多個管理模塊 執行系統命令、瀏覽文件系統 檢查目標服務器的常見配置錯誤 基於現有連接,

原创 kali下webshell利用之--webacoo工具

webshell其實就是放置在服務器上的一段代碼   kali中生成webshell的工具 WeBaCoo(Web Backdoor Cookie)   特點及使用方法 類終端的shell 編碼通信內容通過cookie頭傳輸,隱蔽性強

原创 《圖解HTTP》讀書筆記--010 HTTP請求首部字段

Accept Accept:  text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 // 若想要給顯示的媒體類型增加優先級,則使用q=來額外表示權重值,用

原创 《圖解HTTP》讀書筆記--009 HTTP首部字段

HTTP首部字段根據實際用途被分爲以下4種類型: 通用首部字段(General Header Fields) 請求報文和響應報文兩方都會使用的首部。 請求首部字段(Request Header Fields) 從客戶端向服務器端

原创 sql報錯注入:extractvalue、updatexml報錯原理

報錯注入:extractvalue、updatexml報錯原理 MySQL 5.1.5版本中添加了對XML文檔進行查詢和修改的兩個函數:extractvalue、updatexml 名稱 描述 ExtractValue(

原创 《圖解HTTP》讀書筆記--001 協議

計算機與網絡設備要相互通信,雙方就必須基於相同的方法。 比如,如何探測到通信目標、由哪一邊先發起通信、使用哪種語言進行通信、怎樣結束通信等規則都需要事先確定。   不同的硬件、操作系統之間的通信,所有的這一切都需要一種規則。而我們就把這種

原创 《圖解HTTP》讀書筆記--003 http報文簡述

HTTP報文通常由報文首部和報文主體兩部分組成,兩者中間由一條空行作爲劃分。 (報文主體不是必要的,不一定要有報文主體) 請求報文和響應報文結構:   請求報文: 起始行開頭的GET表示請求訪問服務器的類型,稱爲方法(method)

原创 《圖解HTTP》讀書筆記--006 用Range指定返回的響應主體長度

請求頭中加入Range選項可指定返回的資源大小   若有一份10000字節大小的資源,請求後5000字節的資源: 執行範圍請求時,會用到首部字段 Range 來指定資源的 byte 範圍。     針對範圍請求,響應會返回狀態碼爲 2

原创 《圖解HTTP》讀書筆記--004 cookie技術

cookie技術引進的原因   HTTP 是一種不保存狀態,即無狀態(stateless)協議。HTTP 協議自身不對請求和響應之間的通信狀態進行保存。也就是說在 HTTP  這個級別,協議對於發送過的請求或響應都不做持久化處理。 (也就