- 博客(11)
- 资源 (6)
- 收藏
- 关注
原创 XSS漏洞利用工具BeEF
BeEF是Browser Exploitation Framework的缩写。随着人们越来越多地关注针对包括移动客户端在内的客户端的网络传播攻击,BeEF使专业的渗透测试人员可以使用客户端攻击向量来评估目标环境的实际安全状况。与其他安全框架不同,BeEF超越了硬化的网络边界和客户端系统,并在一个门户开放的环境中检查可利用性。BeEF将钩挂一个或多个Web浏览器,并将其用作启动定向命令模块的滩头堡,...
2023-11-06 17:44:56 230
原创 Git常用命令
Git常用命令一、第一次使用1.git安装后登录git config –global user.name “rock”git config –global user.email [email protected].获取公钥SSH-keygen3.关联远程库git remote add origin 库地址4.初始化仓库git init二、基本命令...
2020-02-22 14:59:42 203
原创 Docker常用命令
Docker常用命令总结基础命令1.查看镜像列表docker images2.查看运行中的所有容器docker ps -a3.从dockerhub拉取指定镜像docker pull [images]:[version]4.后台启动docker,并指定宿主机端口和docker映射端口。docker run -p 8000:80 -tdi --pri...
2020-01-14 16:22:22 222
原创 工控系统概述
工业控制系统安全-工控系统概述简短介绍工控系统架构、组成部分、功能以及术语等方面,掌握基本工控系统知识。工控系统指的是工业自动化控制系统,主要利用电子电气、机械、软件组合实现。主要是使用计算机技术,微电子技术,电气手段,使工厂的生产和制造过程更加自动化、效率化、精确化,并具有可控性及可视性。普渡参考模型普渡企业参考架构(Purdue Enterprise Reference Archi...
2020-01-13 16:54:58 16785
原创 利用CVE-2017-8464漏洞制作病毒U盘攻击
利用CVE-2017-8464漏洞制作病毒U盘漏洞简介在“震网行动”中攻击者利用LNK快捷方式漏洞成功入侵了工控系统,并进一步利用漏洞做摆渡攻击,入侵核心工控系统,LNK漏洞危害级别为高危,用户只要是浏览或查看了存 在病毒的LNK文件,不需要用户点击,就会执行入侵者构造好的恶意代码。病毒U盘制作使用kali中msfconsole攻击模块生成病毒U盘文件。1、启动msfconso...
2020-01-09 22:46:30 2559 5
原创 CVE-2017-8464漏洞原理分析
CVE-2017-8464漏洞原理分析CVE-2017-8464漏洞诞生 CVE-2017-8464 漏洞是MS15-020(CVE-2015-0096)的变体,可绕过MS10-046(CVE-2010-2568)和 MS15-020(CVE-2015-0096)。CVE-2017-8464漏洞原理 Windows系统使用二进制解析 .LNK文件,当恶意二进...
2020-01-08 21:45:40 3437
原创 JS实现分页功能
为了方便浏览通常将服务器响应回来的大量数据做分页从实现方式上来说分页基本分为两种方式:1.查询所有数据返回给客户,通过显示指定区间实现分页,这种方法一般是指JS分页2.通过客户发送的请求,构造sql语句,查询表中的一段数据。--------------------------------------------------------------------------------...
2018-10-28 23:33:58 41044 16
翻译 maven私服环境搭建
首先下载nexus Nexus 是Maven仓库管理器,通过nexus可以搭建maven仓库,同时nexus还提供强大的仓库管理功能,构件搜索功能等。 下载Nexus, 下载地址:https://www.sonatype.com/download-oss-sonatype 根据自己电脑系统 下载对应的版本我的是解压到了D盘 ...
2018-10-16 15:45:00 198
原创 表单提交图片预览
用到了jQuery,所以要一个jQuery的包<!DOCTYPE html><html lang="en"><head> <meta charset="UTF-8"> <title>上传图片预览</title> <style type="text/css&quo
2018-07-12 20:59:06 556 1
原创 百度地图JavaScript API开发
想要在自己的网站中加入地图服务,利用百度地图api简单便捷实用首先百度地图提供了大量地图信息服务,都比较简单容易上手对于初学者来说简单粗暴最好首先我们去百度地图官方主页 网址是:http://lbsyun.baidu.com/index.php?title=%E9%A6%96%E9%A1%B5找到web开发中的JavaScript api然后立即使用就OK了 ,填写信息提交我们主要目的是获...
2018-07-11 14:38:45 819
原创 windows7搭建Git私服
作为版本控制工具大多公司会选用Git,但svn也具有一定的优势,在对开源项目管理方面,Git具有一定的优势,我们可以将自己的项目放到GitHub上面,供大家交流学习,但一些企业项目和需要保密的闭源项目如果选择使用GitHub托管的话就会收取昂贵的费用。所以对于一些公司项目就需要搭建自己的本地Git服务器,浏览大量网页后发现基本绝大部分Git服务都是在Linux上搭建的,所以很少有windows上搭...
2018-07-10 14:17:39 1949 1
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人