自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

幽狼传说

渗透测试、SQL注入、跨站脚本攻击、攻防视频、攻防记录

  • 博客(8)
  • 资源 (7)
  • 收藏
  • 关注

原创 网络信息安全学习平台---解密关第9题

我们一直认为,只要消息签名了,salt不泄露且无法猜解到,即便是算法使用公开的加密算法,那么黑客也无法篡改信息.可是真的是这样嘛?Tips: MD5 Length Extension Attack!Tips: 除已经告知的/etc/hosts文件外,若能读取到任意系统文件即可获取Flag.Info: 增加密钥长度为32位根据以上提示,很明显知道是要利用MD5 Length Exte

2016-07-09 11:04:25 1747

原创 网络信息安全学习平台---解密关第5题

网络信息安全学习平台网址:http://hackinglab.cn/题目小明特别喜欢泡网吧,而这个月小明拿到了他第一个月的薪水,于是这次到了他平时最常去的网吧充了100元办理了一张会员卡,于是乎小明再也不用花钱上网了。根据题目描述,小明的上网卡错了一位首先将当下的数据不做改动,进行刷卡,显示卡片异常。说明,卡片的头信息错误。一般的卡片的头信息应该是前8~16个字节。头信息应该有

2016-07-06 10:03:18 1786

原创 网络信息安全学习平台---注入关第7题

网络信息安全学习平台网址:http://hackinglab.cn/sql盲注:题目内容见平台上的第7题我主要使用的基于时间的盲注,其它类型的盲注可自行测试1、首先要确定数据库名的长度输入http://lab1.xseclab.com/sqli7_b95cf5af3a5fbeca02564bffc63e92e5/blind.php?username=admin'  and

2016-06-21 19:13:44 3014 3

原创 网络信息安全学习平台--注入关第5题

网络信息安全学习平台网址:http://hackinglab.cn/1、在网页注释的提示中,id=1,原以为注入点是id,结果经过多次测试,无法注入。网上搜索,得到提示是图片注入。2、从图片入手,输入如下内容,产生错误提示如下图http://lab1.xseclab.com/sqli6_f37a4a60a4a234cd309ce48ce45b9b00/images/cat1.jpg

2016-06-17 10:17:07 2890

原创 网络信息安全学习平台---注入关第3题

第3题防注入小明终于知道,原来黑客如此的吊,还有sql注入这种高端技术,因此他开始学习防注入!flag是随机序列在做本题时,想到了很多编码方法,结果就是不报错,没有任何反映。后来在查看提示(有人在讨论中提到宽这字节注入)心想,所有的方法都试了,唯独宽字节没试,以前也没接触过宽字节,网上搜索了一些资料后,在本题测试结果真的报错了。说明存在宽字节注入:知道了注入,那

2016-06-16 20:22:47 3131

原创 网络信息安全学习平台---脚本关第15题

网络信息安全学习平台网址:http://hackinglab.cn/index.php本题与第14题思路差不多,在此只给出代码注:这里过虑了关键字,空格。所以在这里使用的是回车。就是在“s=#'”后面回车s=#'onclick='msg.innerHTML=String.fromCharCode(60,105,110,112,117,116,32,116,121,112,101,6

2016-06-16 20:09:02 1181

原创 网络信息安全学习平台---脚本关第14题

这一题过虑掉了alert这个函数,以及javascript,script等关键字。这就好办了,首先想到使用String.fromCharCode这个函数经过对网页代码分析,注入的内容如下:把脚本  进行toCharCode转换s=guest' onclick='document.getElementById("msg").innerHTML=String.fromCharCode(60

2016-06-16 14:55:55 1480 1

原创 网络信息安全学习平台---脚本关第2题

使用python编写脚本,利用正则表达式获取算术表达式。计算算术结果,并提交服务器。

2016-05-16 20:05:04 3831

2023年10月20日更新的GeoIP库mmdb格式文件

直接解压放到指定文件夹下,配置wireshark就可以在抓包时,实时可以看到IP地址对应的国家和城市。

2023-10-22

GeoIP最新数据库(2022-04-19)

Geo是geographic的缩写,意思是地理的,GeoIP即为IP地理位置数据库,可以根据IP获得地理位置信息。GeoLite2是GeoIP2的免费版本,与GeoIP2数据库相比准确性较差。GeoLite2数据库每周更新国家、城市和自治系统编号信息,更新时间为每周二。 IP地理定位本质上是不精确的,地点通常靠近人口中心。GeoIP数据库提供的任何位置不应用于识别特定地址或家庭,使用精度半径作为IP地址返回的纬度和经度坐标的地理定位精度指示,IP地址的实际位置可能在这个半径和经纬度坐标所定义的区域内。 GeoIP库可以根据IP地址(支持IPv4 和 IPv6), 定位该IP所在的 洲、经纬度、国家、省市、ASN 等信息。 GeoIP目前已经升级到GeoIP2,GeoIP2有两个版本,一个免费版(GeoLite2),一个收费版本(GeoIP2, 200$起步)。 收费版本的准确率稍高一些,更新频率为每周二更新一次, 免费版是每月第一个周二更新一次。 两者对比可以参考官网说明 GeoIP2 City Accuracy | MaxMind 对于大部分项目来说免费版已经足够使用了.

2022-04-21

四字成语(包括拼音和解释)

为了学生方便学习四字成语,主要收集了常用的四字成语,包括拼音和解释,大约4000个成语。

2021-08-09

(高清版)ISOIEC27005:2018信息技术-安全技术-信息安全风险管理(中文).pdf

本文件为信息安全风险管理提供了指导方针,支持ISO/IEC 27001中规定的一般概念,旨在帮助基于风险管理方法的信息安全满意实现。本文件适用于所有类型的试图管理可能危及组织信息安全风险的组织(例如,商业企业、 政府机构、非营利组织)。

2021-04-06

netscan.zip

Network Scanner免安装原本免费版(收费之前的版本,免费),直接打开就能用,直接输入网段范围,如192.168.0.1-192.168.1.255,点star就能扫描局域网内所有该网段范围内的主机。 注:如果提示升级,请不要升级,否则就变成收费版了。

2020-06-30

迅雷极速版1.0.35.366

迅雷极速版是迅雷公司的匠人心作,无广告,无插件,下载超快。迅雷极速版回归极简,一切只为下载服务,简约而不简单!迅雷极速版去掉广告,还你清爽迅雷去除游戏及新闻弹窗广告追求极简之美;抛弃其它产品捆绑安装去除迅雷看看及游戏插件无插件,启动更快;回归下载本质优化产品架构及服务,让用户享受迅雷极速下载,因为专注,所以更快。现在官方已不提供极速版,特在此将以前官方下载的极速版放出供下载。

2018-11-06

sqlmap 使用手册

全面讲述了sqlmap的使用,包括数据库信息的收集,数据库数据的获取,提权等。

2013-09-29

Nginx负载均衡及SESSION同步

本文档主要是记录了自己在进行负载均衡及SESSION同步的测试。利用nginx的反向代理做负载均衡,利用sql server数据库做session共享。达到网站集群在负载均衡时,session可以同步。

2012-07-17

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除