原创 【Linux】Ubuntu裝機(二)

序 裝軟件,搭環境。 JAVA環境搭建 先下載jdk-8u221-linux-x64.tar.gz,這裏,我分享一下。 鏈接: https://pan.baidu.com/s/147eDfVNUaabQUuW792SvhQ 提取碼: vi

原创 【GNS3】PIX搭配kiwi syslog日誌服務器

目錄序配置網絡拓撲圖設備配置路由器R1配置路由器R2配置PC1配置PC2配置PC3配置防火牆PIX配置測試PC2 ping與telnet PC1PC3 ping與telnet PC1 序 演示視頻點這 目的: 1.把本機當做pix

原创 【PHP繞過】apache mod_cgi bypass disable_functions

序 用的antswordlabs的docker環境 CGI CGI簡單說來便是放在服務器上的可執行程序,CGI編程沒有特定的語言,C語言,linux shell,perl,vb等等都可以進行CGI編程. 使用linux shell腳本編寫

原创 【防火牆與入侵】GNS3 搭建簡單網絡拓撲環境

序 PC1與PC2是gns3的vpc(linux版本有,windows版本好像沒有),Cloud1是虛擬機 內含,路由器基本配置,gns3與虛擬機相連,路由器telnet 演示視頻:https://www.bilibili.com/vid

原创 【Linux】Ubuntu裝機(滲透工具安裝)

序 從kali換到ubuntu,工具總得裝。 安裝Git sudo apt-get install git 安裝AntSword 下載加載器AntSword-Loader-v4.0.3-linux-x64.zip https://git

原创 【Tool】編碼轉換工具(python)

xcoding 作者:4ut15m 目錄xcoding簡介用法Github 簡介 這是一個編碼轉換工具,包含base64編碼解碼,url編碼解碼,字符串轉ASCII碼十六進制數,十六進制數轉字符串,字符串轉二進制數以及二進制數轉字

原创 【防火牆與入侵】GNS3 PIX三接口配置實例

序 PIX三接口:inside,dmz,outside配置實例 演示視頻點這 目錄   1. 網絡拓撲圖   2. 設備配置     2.1 路由器R1配置     2.2 路由器R2配置     2.3 路由器R3配置     

原创 【防火牆與入侵】GNS3 PIX防火牆簡單配置實例

序 我換markdown編輯器了,加錨點方便點。 演示視頻在這 現在(2020年03月27日23:37:13)視頻正在審覈。 目錄 1.網絡拓撲圖 2.設備配置        2.1路由器R1配置        2.2路由器R2配

原创 【Linux】Ubuntu裝機(一)

製作啓動U盤 linux製作啓動盤如下 fdisk -l                     #查看你的U盤是哪個 umount /dev/sdb   #當U盤沒有掛載的時候就不需要這一行 mkfs.vfat /dev/sdb -I 

原创 【防火牆與入侵】GNS3安裝(Ubuntu)

序 官方操作http://docs.gns3.com/1QXVIihk7dsOL7Xr7Bmz4zRzTsJ02wklfImGuHwTlaA4/index.html#h.l56h7z55hmxm 安裝 sudo add-apt-repos

原创 【漏洞分析】CVE-2014-6271 Shellshock漏洞 bypass disable_functions

序 這是前天就想寫的,但是...是我懶了. 漏洞信息 小於4.3版本的bash會將以"(){"開頭的環境變量解析爲函數,解析後bash不會退出,會繼續執行.故而可構造payload達到命令執行. 用的vulhub docker環境.其他環

原创 【PHP繞過】LD_PRELOAD bypass disable_functions

序 不能執行系統命令的webshell是沒有靈魂的. LD_PRELOAD 衆所周知,代碼在編譯成程序的時候有一個過程叫做鏈接-->將所引用的函數與變量鏈接到可執行程序中.編譯過程中將所有的函數庫鏈接完畢叫做靜態鏈接,而動態鏈接則是編譯過

原创 【漏洞分析】CVE-2018-12613 phpmyadmin4.8.x漏洞

序 此時無序勝有序. 漏洞信息 An issue was discovered in phpMyAdmin 4.8.x before 4.8.2, in which an attacker can include (view and po

原创 TCP多進程併發服務器(c)

其他關聯文章@丶4ut15m: TCP網絡編程(c) UDP網絡編程(c) 多線程併發服務器(c) IO複用(c) 多進程併發服務器 多進程併發服務器整個流程和單進程差別不太大,主要區別在交互部分. 服務器 ->創建套接字 ->綁定地址

原创 【XCTF】dice_game write up

未經授權請勿轉載,謝謝。 個人博客:http://ank.4ut15m.com/anicekid/20191005/%e3%80%90xctf%e3%80%91dice_game-write-up/ 1.題目 運行如下: 運行結果 可知