1、修改和加入源 修改ubuntu的源,加上restricted universe multiverse字段 加入PowerDNS的源,加入apt-key 加入MariaDB...
Arbitrary File Access (Samba) - 任意文件访问Samba 用到的工具 Metasploit 另一个终端执行如下命令: Cross-Domain ...
XSS - Reflected (GET) Level:Low 没有任何过滤措施的XXS任意脚本都可以 alert(1) Level:Medium 源码中使用了addslas...
Broken Auth. - CAPTCHA Bypassing Level: Low 验证码绕过,本题验证码没有时间限制,所以提交一次验证码后,可以暴力破解用户名和密码了 ...
SQL Injection - Blind - Boolean-Based Level: Low 本题是布尔型盲注,只能判断数据是否存在 文本框内输入: test' or 1...
SQL Injection (Login Form/Hero) Level: Low 通过POST方式提交 login=bee&password=bug' or 1=1 --...
SQL Injection (GET/Search) 手注练习题 (^_^) Level: Low 先输入单引号',测试结果: 源码中: $sql = "SELECT * F...
HTML Injection - Reflected (GET) Level: Low 在低级难度,输入数据没有验证 First name: hello Last name...
在使用CentOS时多多少少会涉及SELinux,尤其是针对Web服务,大部分的做法是关闭SELinux,正确的做法是设置好SELiunx,可以防范网站攻击风险。 本文参照官...
双系统Windows 10 + CentOS 7下默认启动顺序是CentOS 在CentOS 7下,grub2相关文件存在3个位置: /etc/grub.cfg 默认的原始位...
最近小伙伴们都在研究DVWA,为了方便快速搭建DVWA靶场,把整个流程记录下来,方便使用。 版本:Kali 4.17.0 1. 安装Docker 添加Docker的阿里源,找...
网络上关于CentOS7 部署的LNMP文章很多,但能条理清晰,可操作可复制的文章少而又少。恰好,最近在研究DVWA,需要重新搭建一个测试环境,借这个机会把整个CentOS7...