原创 網絡中個各種互通與不通

同一個vlan同一個網段的ip地址能直接互通,那麼同一個vlan不同的網段能不能互通呢?本期我們推薦一篇文章,可以解決大家在網絡中以道德一些奇怪的問題,也是加深對網絡的理解。 一、同VLAN不同網段能否ping通? 示例一: 現在

原创 Windosws的常用命令

文章目錄PingPing使用方法Ping出錯信息ArpARP使用方法TracertTracert使用方法Routeroute使用方法Ipconfigipconfig參數使用Netstat Ping 原理:源站點向目的站點發送IC

原创 Web信息收集之目標掃描——Nmap常用方法

Nmap的參數較多,但是通常用不了那麼多,以下是在滲透測試過程中比較常用的命令。 掃描單個目標地址 在Nmap後面直接添加目標地址即可掃描 nmap 192.168.8.137 掃描多個目標地址 如果目標地址不在同一個

原创 正則表達式——貪婪模式和非貪婪模式

在正則表達式中,存在兩種匹配模式。 貪婪模式:正則表達式,在符合條件前提下,會盡可能多的匹配結果 懶惰模式:在正則表達式,如果符合條件的前提下,會盡可能少的匹配。 在Python中正則表達式默認是貪婪模式(個別語言也可能是非貪

原创 常見漏洞

文章目錄SQL注入危害SQL注入SQL注入的防禦XSS(跨站腳本)的危害XSS(跨站腳本)XSS的防禦WEBSHELLCSRF(跨站請求僞造)CSRF的防禦系統命令注入的危害系統命令注入系統命令注入的防禦文件包含的危害文件包含文件

原创 常見的0day攻擊

什麼是0day 0day漏洞 通常是指還沒有補丁的漏洞。也就是說官方還沒有發現或者是發現了還沒有開發出安全補丁的漏洞 0day攻擊 利用0day漏洞進行的攻擊,特點是利用簡單,危害較大 常見0day——struts2 S

原创 Apache服務器搭建

文章目錄Apache概述搭建並測試httpd服務器httpd.conf配置文件httpd服務的日誌Web站點的典型應用測試httpd服務器的性能構建虛擬Web主機基於域名的虛擬Web主機基於IP地址的虛擬Web主機基於端口虛擬We

原创 Iptables防火牆

文章目錄Linux包過濾防火牆概述iptables的表、鏈概述數據包過濾的匹配流程iptables增加、查看、刪除規則iptables的基本語法iptables的管理選項iptables規則的匹配條件iptables的SNAT策略

原创 跨站腳本攻擊XSS

XSS簡介 跨站腳本(cross site script)爲了避免與樣式css混淆,所以簡稱爲XSS。 XSS是一種經常出現在web應用中的計算機安全漏洞,也是web中最主流的攻擊方式。那麼什麼是XSS呢? XSS是指惡意攻擊者

原创 查刪修改數據庫

查看數據庫 show database; 查看所欲的數據庫 use 數據庫; 使用數據庫 show create databases 數據庫名稱; 查詢數據庫的創建的信息 select database(); 查詢當前正在

原创 修改表(alter)

修改表 alter table 表名稱 add ————— 添加列 modify ————修改某列的類型或者長度或者約束 drop ————— 刪除某列 change ————修改字段的名稱

原创 單表約束

單表的約束(主鍵) 可以把某一列字段聲明主鍵,這一列的數據有如下特點 非空 唯一 被引用 -------當前主鍵的列,作爲一條記錄的標識 聲明主鍵 使用關鍵字primary key聲明某一個字段爲主鍵。 測試主

原创 排序(order by)

我們知道從 MySQL 表中使用 SQL SELECT 語句來讀取數據。 如果我們需要對讀取的數據進行排序,我們就可以使用 MySQL 的 ORDER BY 子句來設定你想按哪個字段哪種方式來進行排序,再返回搜索結果。 語法

原创 刪除數據(delete)

刪除語句的用法 delete from 表 where 條件; #如果不加where,默認刪除所有的數據 #如果添加where條件,刪除符合條件的數據 刪除所有的數據 delete from 表; #一行一行的數據 #支

原创 修改數據(update)

修改數據,使用update關鍵字來完成修改數據 update 表名稱 set 字段1=值1,字段2=值2 where 條件; 修改字段1和字段2的值 如果沒有where的關鍵字,說明修改的默認所有的記錄。 如果有where