原创 DVWA靶機-存儲型XSS漏洞(Stored)

DVWA靶機-存儲型XSS漏洞(Stored) 前章: DVWA靶機-暴力破解(Brute Force) && DVWA靶機的四個安全等級 DVWA靶機-命令注入漏洞(Command Injection) DVWA靶機-文件包含漏

原创 企業網中基於樹形拓撲防環-STP生成樹協議

STP 1.協議簡述 STP(Spanning Tree Protoco),可應用於計算機網絡中樹形拓撲結構建立,主要作用是防止根網橋網絡中的冗餘鏈路形成環路工作。但某些特定因素會導致STP失敗,要排除故障可能非常困難,這取決於網

原创 PYTHON程序設計基礎-運算符&數據類型&I/O

PYTHON學習-運算符&數據類型&I/O 注:該類博文爲博主在學習過程中總結的筆記。 1.print()輸出函數 在控制檯輸出一段文本信息(用一對雙引號標記) 1.1 正常輸出 print(“文本信息”)默認換行 >>>prin

原创 PHP反序列化漏洞原理概述-SECOND

PHP反序列化漏洞 PHP反序列化漏洞原理概述-FIRST 1.繞過魔法函數 wakeup()魔法函數 在unserialize()反序列化函數執行時會檢測是否存在wakeup()方法,如果存在會先調用wakeup()方法作爲預

原创 永恆之藍 MS17-010

WIN7系統永恆之藍漏洞 前章: 安全漏洞的分析與利用 PTES滲透測試執行標準 1.簡介 永恆之藍:是指2017年4月14日晚,黑客團體Shadow Brokers(影子經紀人)公佈一大批網絡攻擊工具,其中包含“永恆之藍”工具,

原创 PHP反序列化漏洞原理概述-FIRST

PHP反序列化漏洞 1.產生背景 反序列化漏洞第一次衆人皆知在2015年11月6日,最初出現在JAVA語言中,FoxGlove Security安全團隊的Breenmachine發表了一篇博客,裏面詳細闡述了利用JAVA反序列化和

原创 PHP反序列化漏洞-CTF實例

PHP反序列化漏洞-CTF PHP反序列化漏洞-FIRST PHP反序列化漏洞-SECOND 1.CTF實例 CTF實例源碼: strchr() 函數: 搜索字符串在另一字符串中的第一次出現,返回字符串的其餘部分(從匹配點)。如果

原创 漏洞分析與利用

漏洞分析與利用 // 小編學習筆記-《Metaspliot滲透測試魔鬼訓練營》- 諸葛建偉 滲透測試對階段和流程的規範化 A Bug‘s Life 0x00:安全漏洞生命週期 滲透測試中,核心內容是找出目標系統中存在的安全漏洞,實

原创 小型企業網三層架構(基於CISCO設備)

小型企業網三層架構(基於CISCO設備,Packet Tracer7.0) 以下兩個鏈接,是博主關於如下架構實驗中具體技術進行詳細分析所總結的博客,歡迎大家訪問參考 企業網核心技術-網關冗餘協議(HSRP、VRRP、GLBP) 企

原创 企業網核心技術-網關冗餘協議(HSRP、VRRP、GLBP)

網關冗餘協議 姊妹篇:企業網中基於樹形拓撲防環-STP生成樹協議 HSRP VRRP GLBP 在交換網絡中,最重要的思想就是冗餘 (備份),通常我們會見到以下這4中冗餘。 USP(電源)冗餘 線路冗餘 設備冗餘 網

原创 TCP連接握手爲什麼3次?斷開爲什麼是4次?TCP的優化-SCTP協議

TCP TCP(Transmission Control Protocol)傳輸控制協議,是一種面向連接的、可靠的、基於字節流的傳輸層通信協議。 目錄: TCP報頭 TCP的三次握手 TCP爲什麼要進行三次握手? TCP的四次

原创 Linux運維繫列總結-Linux系統啓動過程、WEB工作原理、DHCP工作原理、DNS解析原理、NFS網絡文件系統、FTP文件傳輸協議、PXE+KICKSTART自動安裝系統

Linux運維繫列總結-Linux系統啓動過程、WEB工作原理、DHCP工作原理、DNS解析原理、NFS網絡文件系統、FTP文件傳輸協議、PXE+KICKSTART自動安裝系統 1.Linux系統的啓動過程 2.WEB工作原理

原创 FHS、grep、find、nmcli總結

1.FHS文件系統結構 /: 爲FHS文件系統頂級目錄 /root:root家目錄,只能root進入該目錄 /home:每個用戶的家目錄,除root用戶 /etc:配置文件,服務啓動文件,網絡配置文件 /usr:一般情況下比較

原创 實驗-華爲VLAN的三種模式-(Access、Trunk、hybrid)

實驗拓撲 實驗要求 實驗規劃 實驗配置 實驗測試 實驗要求 PC1和PC3接口都爲 Access模式,VLAN2 PC2-PC4-PC5-PC6都爲同一個網段 PC2可以訪問PC4/5/6 PC4可以訪問PC5,但不能訪問PC