1、修改和加入源 修改ubuntu的源,加上restricted universe multiverse字段 加入PowerDNS的源,加入apt-key 加入MariaDB...
Arbitrary File Access (Samba) - 任意文件訪問(wèn)Samba 用到的工具 Metasploit 另一個(gè)終端執(zhí)行如下命令: Cross-Domain ...
XSS - Reflected (GET) Level:Low 沒(méi)有任何過(guò)濾措施的XXS任意腳本都可以 alert(1) Level:Medium 源碼中使用了addslas...
Broken Auth. - CAPTCHA Bypassing Level: Low 驗(yàn)證碼繞過(guò),本題驗(yàn)證碼沒(méi)有時(shí)間限制,所以提交一次驗(yàn)證碼后,可以暴力破解用戶名和密碼了 ...
SQL Injection - Blind - Boolean-Based Level: Low 本題是布爾型盲注,只能判斷數(shù)據(jù)是否存在 文本框內(nèi)輸入: test' or 1...
SQL Injection (Login Form/Hero) Level: Low 通過(guò)POST方式提交 login=bee&password=bug' or 1=1 --...
SQL Injection (GET/Search) 手注練習(xí)題 (^_^) Level: Low 先輸入單引號(hào)',測(cè)試結(jié)果: 源碼中: $sql = "SELECT * F...
HTML Injection - Reflected (GET) Level: Low 在低級(jí)難度,輸入數(shù)據(jù)沒(méi)有驗(yàn)證 First name: hello Last name...
在使用CentOS時(shí)多多少少會(huì)涉及SELinux,尤其是針對(duì)Web服務(wù),大部分的做法是關(guān)閉SELinux,正確的做法是設(shè)置好SELiunx,可以防范網(wǎng)站攻擊風(fēng)險(xiǎn)。 本文參照官...
雙系統(tǒng)Windows 10 + CentOS 7下默認(rèn)啟動(dòng)順序是CentOS 在CentOS 7下,grub2相關(guān)文件存在3個(gè)位置: /etc/grub.cfg 默認(rèn)的原始位...
最近小伙伴們都在研究DVWA,為了方便快速搭建DVWA靶場(chǎng),把整個(gè)流程記錄下來(lái),方便使用。 版本:Kali 4.17.0 1. 安裝Docker 添加Docker的阿里源,找...
網(wǎng)絡(luò)上關(guān)于CentOS7 部署的LNMP文章很多,但能條理清晰,可操作可復(fù)制的文章少而又少。恰好,最近在研究DVWA,需要重新搭建一個(gè)測(cè)試環(huán)境,借這個(gè)機(jī)會(huì)把整個(gè)CentOS7...