原创 《你盡力了嗎?》

發信人: cloudsky (小四), 信區: Security標 題: 你盡力了嗎發信站: 武漢白雲黃鶴站 (Mon Apr 17 19:52:54 2000), 站內信件很多人問如何入門如何入門,我卻不知道要問的是入什麼門。很少把某些

原创 dvwa中 利用反射型xss獲取cookie進行會話的劫持演示

首先打開dvwa,設置安全等級爲low:輸入<script>alert(11)</script>證明彈窗:編寫獲取cookie的代碼cookie.php,並將其放在一個web服務器上,這裏我就放在http://127.0.0.1/dvwa

原创 unubtu中Samba服務器的搭建

一、安裝sambasudo apt-get install samba samba-common二、創建存放共享文件的路徑選擇在home路徑下操作:alien@ubuntu:/home$ sudo mkdir share修改目錄屬性:al

原创 代碼審計之編碼注入

    在sql編碼注入裏,最常見的編碼注入是MySQL寬字節以及urldecode/rawurldecode函數導致的。    一、寬字節注入    在使用PHP連接mysql的時候,設置了“set character_set_clie

原创 Ubuntu中Unity桌面環境定製

1、精簡unity桌面環境: sudo apt-get install --no-install-recommends ubuntu-desktop

原创 標題: 連接到服務器 ------------------------------ 無法連接到 DESKTOP-TGC5ASS\HAHA。 ----------------------------

sql server 2017安裝完成之後,連接服務器失敗:標題: 連接到服務器 ------------------------------  無法連接到 DESKTOP-TGC5ASS\HAHA。  -----------------

原创 Linux安裝apache之後訪問目錄下的文件出現類似的錯誤You don't have permission to access / on this server.

百度出來的原因都是錯的!!!!! 大家別浪費時間了,看下文!!!!   看看apache網站www/下各個目錄及文件的權限就清楚了。。。。 所以解決辦法就是: 將所有文件全部加上讀取權限啊,如下: 再訪問,就可以了: