自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 资源 (4)
  • 收藏
  • 关注

原创 浏览器输入域名后发生了什么? 会有什么攻击行为?- HTTP请求过程

“你在浏览器敲入域名后,到底发生了什么?浏览器是怎么获得你请求的内容的?中间会发生什么攻击行为吗?”一、端对端的通信过程首先会从上层端对端通信进行讲解,其中涉及到很多TCP/IP四层协议后续会分析。代理服务器:实现请求和响应的转发,只修改源ip地址,不修改其他内容。分为客户端和服务器端:(1)客户端:主要作用是隐藏客户端的ip,突破目标主机的访问限制,也就是常说的vpn。(2)服务...

2020-05-08 11:03:38 590

原创 DDCTF2019 web-writeup

又是没有进入复赛的ctf继续留下没有技术的泪水希望下次再加油吧!1 滴~2 web签到题3 Upload-IMG4 大吉大利今晚吃鸡5 Misc-wireshark1 滴~察觉到jpg=TmpZMlF6WXhOamN5UlRaQk56QTJOdz09有问题发现加密形式是base64_encode(base64_encode(bin2hex($jpg))解密得到是flag...

2019-04-19 11:51:15 659 2

原创 Vulnhub靶机渗透测试实战(二):Web Developer: 1

靶机下载地址:https://www.vulnhub.com/entry/webdeveloper-1,288/攻击机ip:172.20.10.5经过主机发现靶机ip地址:172.20.10.11上传shellcode发现后台有更改插件代码的功能,选择Plugins->Editor选择要更改的插件:Hello Dolly上传shellcode,以获得反弹shellfso...

2019-03-18 09:11:14 3177

原创 Vulnhub靶机渗透测试实战(一):DC-1(入门)

关于VulnhubVulnhub是一个特别好的渗透测试实战网站,提供了许多带有漏洞的渗透测试虚拟机下载。新手入门DC-1:下载地址:https://www.vulnhub.com/entry/dc-1-1,292/主机渗透系统:macOS10.13安装好虚拟机后挂载Virtualbox运行第一次进行渗透实战演练,打开虚拟机后发现需要登录密码,一脸懵逼。翻查网页上的介绍才知道,就是不...

2019-03-11 21:23:26 27877 10

burpsuite抓包神器

burpsuite抓包神器

2018-12-18

php官方中文手册chm版

PHP 是 "PHP Hypertext Preprocessor" 的首字母缩略词 PHP 是一种被广泛使用的开源脚本语言 PHP 脚本在服务器上执行 PHP 没有成本,可供免费下载和使用

2018-12-18

linux官方中文手册chm

Linux内核最初只是由芬兰人李纳斯·托瓦兹(Linus Torvalds)在赫尔辛基大学上学时出于个人爱好而编写的。 Linux是一套免费使用和自由传播的类Unix操作系统,是一个基于POSIX和UNIX的多用户、多任务、支持多线程和多CPU的操作系统。 Linux能运行主要的UNIX工具软件、应用程序和网络协议。它支持32位和64位硬件。Linux继承了Unix以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。

2018-12-18

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除