原创 超級簡單處理:如何刪除以管理員身份運行的文件

在一些網站下載資料時,有時不需要或者下載錯誤需要刪除的時候,需要刪除,但需要有管理員權限,。 迅速右鍵刪除、使用360進行強力刪除、給管理員權限、進行一系列複雜的更改文件屬性操作等都失敗了,真的很頭疼。 但是發現了一種超級簡單的

原创 sql注入繞過

1、大小寫繞過 改變語句中單詞的大小寫即可,如:select=>SelEct 2、雙寫繞過 如下: ununionion seselectlect 3、內聯註釋繞過 內聯註釋就是把一些特有的僅在MYSQL上的語句放在 /!../

原创 VMware已安裝,出現沒有虛擬網絡適配器,windows不能訪問虛擬機ip問題

遇到錯誤:安裝VMware Workstation Pro這個軟件,網絡適配器中沒有虛擬網卡,導致無法上網 解決方法:遇到這個問題,我就第一時間就去網上搜索解決方法,方案有很多,但是試了很多個還是不行,直到看到一個解決方案,便去試

原创 kali安裝open-vm-tools-desktop出現 (已解決)-----E: 無法定位軟件包 open-vm-tools-desktop

由於一些原因不得不對kali進行重裝 很是痛心,本次裝的是kali的版本是kali-linux-2019.3-amd64 第一次安裝成功之後還是按之前的方法先安裝啦vmtools,安裝好之後出現了問題新問題,不能對文件進行拖拽。

原创 RCE 注入過濾

一、命令連接符: 1、";”:執行完前面的語句再執行後面的語句。 2、“|”:顯示後面語句的執行結果。 3、“||”:當前面的語句執行出錯時,執行後面的語句。 4、“&”:兩條命令都執行,如果前面的語句爲假則執行執行後面的語句,前

原创 xss跨站腳本漏洞

跨站 腳本攻擊 ( XSS ) 是安全威脅 一直 比較高 的 web 漏洞 。其最大的特點就是諸如一些html和JavaScript代碼到用戶的瀏覽器網頁上。 一、分類: 1. Demo型: DOM 型 XSS 是 基於 DOM

原创 彙編語言+IDA安裝問題解決彙總

利用匯編語言計算機和人類鏈接更爲便捷如下圖所示: 寄存器: 簡單講就是CPU可以存儲數據的器件,一個CPU可以有多個寄存器。AX、BX是兩個不同的寄存器。 16位處理器有14個寄存器:AX、BX、CX、DX、SI、DI、SP、B

原创 phpstudy下wordpress和sqli-labs-master安裝出錯問題解決彙總

前提:已經下載並安裝好phphstudy、wordpress、sqli-labs-master並且已經把下載好的wordpress、sqli-labs-master文件放在啦phpstudy安裝目錄phpstudy/www文件夾下

原创 Magic Hash(php漏洞) md5

“Magic Hash”的PHP漏洞可以使得攻擊者非法獲取用戶的賬號信息。 漏洞原因: PHP以一種特定的方式處理被哈希的字符串,攻擊者可以利用其從中嘗試並可能獲取密碼,繞過登錄認證系統和其它運行在PHP哈希比較之上的函數。 漏洞

原创 堆疊注入--隨便注

Stacked injections(堆疊注入)從名詞的含義就可以看到應該是一堆 sql 語句(多條)一起執行。而在真實的運用中也是這樣的, 我們知道在 mysql 中, 主要是命令行中, 每一條語句結尾加; 表示語句結束。這樣我

原创 計算機網絡--運輸層--應用層

運輸層 運輸層是提供應用進程間的邏輯通信,也就是說,運輸層之間的通信並不是真正在兩個運輸層之間直接傳輸數據。運輸層嚮應用層屏蔽了下面網絡的細節,它使應用中的進程看見的好像在兩個運輸層實體之間有一條端到端的邏輯通信信道。 從通信和信

原创 計算機網絡

計算機網絡: 計算機網絡(簡稱爲網絡)由若干結點和連接這些結點的鏈路組成。網絡中的結點可以是計算機、集線器、交換機或路由器等。圖(a)給出 了一個具有四個結點和三條鏈路的網絡。我們看到,有三臺計算機通過三條鏈路連接到一個集線器上,

原创 CTF訓練 web安全目錄遍歷

目錄遍歷漏洞介紹 路徑遍歷攻擊(也稱爲目錄遍歷)旨在訪問存儲在Web根文件夾之外的文件和目錄。通過操縱帶有“點-斜線(…)”序列及其變化的文件或使用絕對文件路徑來引用文件的變量,可以訪問存儲在文件系統上的任意文件和目錄,包括應用程

原创 IDM安裝及使用方法快速入門

本次講解一個非常強大的下載工具IDM,可以輕鬆讓下載速度提高5倍以上。 如下介紹安裝和一些基本方法: 首先下載進行安裝後,可能不是簡體中文版我們可以進行調試,如下圖所示: 上述操作完畢之後,點擊選項圖標,然後出現如下圖: 然後我們

原创 計算機網絡--數據鏈路層--網絡層

數據鏈路層 數據鏈路層是OSI參考模型中的第二層,介乎於物理層和網絡層之間。數據鏈路層在物理層提供的服務的基礎上向網絡層提供服務,其最基本的服務是將源自網絡層來的數據可靠地傳輸到相鄰節點的目標機網絡層。爲達到這一目的,數據鏈路必須