原创 Cookie學習筆記 原

一、爲什麼會有cookie         首先要明白Cookie是如何產生的,是服務器端生成能夠標識用戶的一串數據或文本,保存在客戶端,再次訪問時便會攜帶Cookie信息,方便進行用戶認證或標識。         從服務器端,發送cook

原创 偶遇MariaDB&&與mysql區別 原

1、MariaDB是mysql各方面的提高版本,兩者屬於同一個開發團隊,區別只在於mysql被oracle收購了,所以閉源的,而MariaDB是開源的。 2、MariaDB使用方法(kali linux自帶了MariaDB) 啓動:syst

原创 nmap端口檢測命令總結&kali自帶wafw00f工具 原 薦

使用nmap目的是爲了檢測目標機開放的端口情況。 一、檢測端口情況 第一步:檢測目標機是否開啓(nmap -sn * 命令) 第二步:檢測目標機開放的端口,分別向1000個TCP端口發送探測包,若有迴應則說明端口是開放的,也就說明對應服務

原创 實驗吧-忘記密碼了&天網管理系統 原

解題方案網上已經有一堆了,這裏主要總結下get到的知識點。 1、php中的字符串比較 當php進行一些數學計算的時候,當有一個對比參數是整數的時候,會把另外一個參數強制轉換爲整數。注:bool類型的true跟任意字符串可以弱類型相等 例如:

原创 實驗吧-FALSE 原

源碼: <?php if (isset($_GET['name']) and isset($_GET['password'])) { if ($_GET['name'] == $_GET['password'])

原创 虛擬機網絡設置爲http-only狀態下如何實現連接外網 原

一、首先要理解http-only模式意味着什麼 網上已經有一堆相關資料了,這裏只說明Host-Only模式其實就是NAT模式去除了虛擬NAT設備,然後使用VMware Network Adapter VMnet1虛擬網卡連接VMnet1虛擬

原创 實驗吧-頭有點大-http頭部用戶代理參數 原

1、題目概覽 提示很明確,需要三個條件,第一個是安裝.net9.9框架  第二個是保證在英國地區 第三個是用ie瀏覽器。 怎麼滿足呢? 可以通過修改http頭部來滿足,首先了解一下http頭部中的user-agent裏各個參數的含義。 2

原创 beef+metasploit配置方法 原

網上的教程很多了,但是自己配置的時候還是會遇到各種各樣的問題,這篇主要是爲了自己以後再次配置查閱。 一、修改beef配置文件config.yaml(目錄:/usr/share/beef-xss),將metasploit下的enable由fa

原创 不常用加密算法總結筆記 轉

1、凱撒加密 凱撒加密是很古老的加密方法,利用了字母錯位的方式進行加密。 2、柵欄密碼 所謂柵欄密碼,就是把要加密的明文分成N個一組,然後把每組的第1個字連起來,形成一段無規律的話。一般來說見到一堆字母沒有空格,就應該想一想是不是柵欄。 比

原创 metasploit 圖形化工具armitage啓動方式 原

1、在命令行輸入msfdb init後,再輸入armitage即可 2、在msfconsole命令行中輸入armitage直接啓動

原创 kali安裝軟件遇到的問題&解決 轉

1、kali sudo apt install 無法定位軟件包 參考:https://blog.csdn.net/blackrosetian/article/details/79862565 2、kali源更新失敗(數字簽名無效或沒有

原创 oracle取前幾行|中間幾行|後幾行 原

oracle中取指定行是利用一個參數rownum,例如,取前10行數據的代碼就是: select * from tablea where rownum < 10 那麼取中間幾行是不是就把rownum < 10改爲rownum > 10 an

原创 scrapy爬蟲時HTTPConnectionPool(host:XX)Max retries exceeded with url 解決方法 原

問題1:爬蟲多次訪問同一個網站一段時間後會出現錯誤 HTTPConnectionPool(host:XX)Max retries exceeded with url '<requests.packages.urllib3.connectio

原创 實驗吧-貌似有點難-http頭部ip地址僞造 原

首先,先來看這道題的源碼: <?php function GetIP(){ if(!empty($_SERVER["HTTP_CLIENT_IP"])) $cip = $_SERVER["HTTP_CLIENT_IP"]; els

原创 實驗吧-once more 原

解題關鍵知識點: ereg函數有兩個漏洞 1、00截斷 2、當ntf爲數組時它的返回值不是FALSE 1、利用第一個漏洞 ereg()函數用指定的模式搜索一個字符串中指定的字符串,如果匹配成功返回true,否則,則返回false。搜索字母的