原创 記一次centos7配置yum

  沉澱很久,擴展linux配置和php語言又重新回到網安,記一次centos7配置yum,linux的安裝配置可以從rpm開始,但是包依賴性很繁瑣,yum的缺點也是有的,不過相當於快速,還是很好用。 在網上查找一些,這個算是完整

原创 社工的危害性(一)菜鳥經驗

學習和其他任務開始步入正軌,博文可能偶爾更,見諒,但是我會堅持,博文不僅對你們有效,在整理博文中同時一些點突然想起要寫詳細點,不然各位不瞭解,所以就查資料,也能對我知識的不斷積累 有的人認爲,配置個人賬戶密碼的複雜性,就算你暴力

原创 學海無涯(我的菜雞經驗)

一、警醒自己 1.開代理,多層跳板 2.防止自己種馬 3.防止黑吃黑 4.提防開啓審查元素,查看network get的請求 5.快速瀏覽網頁,網頁快照無毒 6.下載在vm安裝測試 7.經常殺毒 8.高度鬥雞眼,防止彈出廣告的inpu

原创 個人賬戶的安全設置(菜鳥經驗)

給大家介紹一下,這是我的今天的博文(mmp怎麼還是關於賬戶的,博主我喜歡=_=那下節課新的) 這次的有點專業化, 是給賬戶設置安全策略,基本非專業沒用過,有誰會給自己設置那麼麻煩,不過給大家瞭解一下安全策略是有必要的。例如:電腦系

原创 XXEinjector全過程安裝詳細和使用教程

xml的xxe漏洞是目前Java比較關注的,使用多種直接或間接帶外方法來檢索文件,目錄枚舉功能只對Java應用程序有效,而暴力破解攻擊需要使用到其他應用程序。由於網上都是隻有使用教程或者介紹功能(可能像我這樣需要傻瓜式的有點少),

原创 愛春秋-在線挑戰-綜合滲透訓練全部詳解(更新中)

        這次在愛春秋玩玩看它的綜合滲透訓練,這篇博客就做一個知識彙總好了,網上攻略很多,就多寫一些注意要點和不同的方法,本人菜鳥級別,能過一關就更新一次。 我的新浪博客:http://blog.sina.com.cn/laomac

原创 ecshop安裝問題總結

今天安裝個ecshop2.7.2,除了這個版本有漏洞可以復現外,主要還是想測試下cheetah這個工具,但是發現ecshop安裝真煩心,挺多問題的,就掛篇問題總結。一般PHP 5.3版本以上會出現比較多的錯誤。 新浪微博同步:http:/

原创 kali安裝docker(測試版本:kali2018)

新浪博客同步:http://blog.sina.com.cn/laomacanhu Docker 是 PaaS 提供商 dotCloud 開源的一個基於 LXC 的高級容器引擎,源代碼託管在 Github 上, 基於go語言並遵從Apac