原创 使用Keepalived搭建MySQL雙主模式的高可用集羣系統

1、環境準備 兩臺分別安裝mysql yum -y install mysql mysql-server 兩臺分別關閉防火牆和selinux iptables -F #關閉防火請 setenforce 0 #關閉selinux

原创 第二屆BJD CTF做題總結與題目復現-MISC&Crypto

0x00 前言 上週參加了第二屆BJD CTF,本Web dog太垃圾,就做出兩道Web。不過還好MISC和Crypto做的還行。那就先總結復現一下。標*表示未作出的 0x01 MISC 這個做的還行,不過有三道未做出(其中一道是

原创 SSRF漏洞的利用與攻擊內網應用

首發於先知社區 0x00 前言 學過CSRF漏洞後,收穫頗多。同時發現SSRF漏洞和CSRF漏洞有一點點類似之處。 CSRF跨站請求僞造,基於客戶端的請求僞造;SSRF服務器端請求僞造,基於服務端的請求僞造。 因爲SSRF還沒學習

原创 ISCC2020部分MISC總結

前言 這次ISCC,不得不說雜項題腦洞真大(腦袋坑太少,就做出了幾道),並且沒有Crypto題。但Web題目難度還行(不容易的題,主要是涉及腦洞),由於擂臺題的MISC題太難了,所以主要先總結一下練武題的MISC部分題。並且另起一

原创 ISCC2020練武題Web總結

前言 接下來,繼續總結練武題的Web題 Web1:Where is file? 題目難度:簡單 考察:僞協議 打開題目,發現以下內容: <?php show_source(__FILE__); echo $_GET['hello'

原创 Centos之數據庫基礎

前言 以前已經學過MySQL基礎語法和最基本使用,今天在Linux課上再次學習了MySQL。於是再總結一下: 相關概念 關係型數據庫和非關係型數據庫 關係型數據庫:SQLServer、Oracle、MySQL、DB2、SQLit

原创 Centos之文件同步

前言 本文記錄了實現文件單雙向同步的過程,以及一些相關知識的總結。 文件同步 配置unison:實現雙向備份 RSYNC服務器 關於RSYNC 一款快速增量備份工具 Remote Sync,遠程同步 支持本地複製,或者與其他SS

原创 Centos之源碼安裝LAMP服務器

前言 上個週三在Linux課上,讓搭建LAMP環境,當時沒搭好。週末搭的時候遇到一個百度搜不到的報錯,整了一天也沒解決。而在昨天晚上我成功解決了那個報錯(原因是zlib庫安裝問題。不說了,我太菜了)。 於是今天把LAMP完整的搭好

原创 MRCTF部分題的總結與復現

0x00 前言 題目整體來說不太難,畢竟是個新生賽,Web出的大部分題都很簡單。但考察的知識點等方面,確實需要總結一下。於是我總結了部分MISC和Web。(Crypto不想總結)。 0x01 Web PYWebsite 這個題出的

原创 一篇文章帶你搭建CTF平臺-基於CTFd的H1ve

前言 前段時間發現了一個界面精美的CTF平臺-H1ve,發現它是在CTFd的基礎上進行美化的。然後,我們團隊的lemon搭建了一下,由於某些原因不能用了(服務器到期)。於是我參考其搭建筆記又搭了一遍,發現了幾個新的問題。繼續總結一

原创 Centos之FTP服務器的搭建與配置

1、FTP服務器概述 File Transfer Protocol(文件傳輸協議),用於Internet上的控制文件的雙向傳輸。 “下載”和“上傳” 支持FTP協議的服務器就是FTP服務器。 1.FTP連接及傳輸模式 控制連接:

原创 Centos之DNS服務器的搭建與配置

1、域名服務器簡介 域名解析器 host文件:hosts文件記錄主機域名和ip的對應文件 NIS服務器:庫存放解析記錄 DNS服務器:用庫存放目錄,分佈式解析 1.DNS作用 正向解析:將域名(FQDN)解析成ip 反向解析:將

原创 從一些常見場景到CSRF漏洞利用

本文首發於先知社區 0x00 前言 閒來無事,開啓了CSRF的學習之旅。並記錄一下學習筆記! 0x01 CSRF漏洞簡介 對web客戶端的攻擊,除了XSS以外,還有一個非常重要的漏洞就是CSRF。 CSRF最關鍵的是利用受害者的C

原创 Linux網絡服務的搭建與配置(一)

0x00 前言 記錄一下,Linux網絡與集羣管理這門課程的一些服務搭建與管理配置。以下服務都是在Centos進行搭建的。 0x01 DHCP服務器的搭建與配置 DHCP服務器作用: 爲大量客戶機自動分配地址,提供集中管理 減輕管

原创 Python學習-基礎篇(三)

前言 由於我現在暫時用不到面向對象程序設計,所以暫且先不學習Python的面向對象程序設計。 本篇包含:字符串及正則表達式、函數、模塊 五、字符串及正則表達式 1、字符串 1.字符串常用操作 (1)拼接字符串 字符串1+字符串2