九罹


  • 首页

  • 标签

  • 分类

  • 归档

  • tools

web服务器之Apache

发表于 2019-05-21 | 分类于 web服务器
Apache起初由伊利诺伊大学香槟分校的国家超级电脑应用中心(NCSA)开发,此后,Apache Httpd被开放源代码团体的成员不断的发展和加强,从上个世纪90年代开始它的市场占有率就超过了50%。Apache自身的安全性是很高的,但是人为的错误设置会导致Apache产生安全问题 。
阅读全文 »

中间件漏洞之IIS

发表于 2019-05-20 | 分类于 中间件漏洞
包括IIS文件解析漏洞、IIS命令执行漏洞、IIS短文件名、put漏洞、远程代码执行、
阅读全文 »

web服务器之IIS

发表于 2019-05-14 | 分类于 web服务器
IIS全称为Internet Information Service(Internet信息服务),它的 功能是供信息服务,如架设http、ftp服务器等,是WindowsNT内核系统自带的。IIS是一种web服务组件,其中包括web服务器(网页浏览)、ftp服务器(文件传输)、NNTP服务器(新闻服务)和SMTP服务器(邮件发送)等,它使得在网络(包括互联网和局域网)上发布信息变得容易。本篇文章包括IIS服务器搭建以及IIS服务安全设置
阅读全文 »

web漏洞之URL跳转漏洞

发表于 2019-05-10 | 分类于 web漏洞
URL重定向/跳转漏洞:服务端未对传入的跳转url变量进行检查可控制,可能导致恶意构造任意恶意地址,网站接收用户输入的链接,诱导用户跳转到恶意网站,盗取用户的个人信息等
阅读全文 »

ARP欺骗 | ARP监控

发表于 2019-04-18 | 分类于 python
ARP欺骗是一种在局域网中常用的攻击手段,目的是让局域网中指定的(或全部)的目标机器的数据包都通过攻击者主机进行转发,是实现中间人攻击的常用手段,从而实现数据监听、篡改、重放、钓鱼等攻击方式。
阅读全文 »

DDCTF之Upload-IMG

发表于 2019-04-17 | 分类于 writeup
滴滴ctf之Upload-IMG,属于文件上传漏洞
阅读全文 »

[网络基础] OSI模型和TCP/IP结构体系

发表于 2019-04-16 | 分类于 python
简单介绍OSI,TCP/IP。OSI模型分为7层:从下到上依次是物理层、数据链路层、网络层、传输层、会话层、表示层、应用层;TCP/IP采用4层体系结构:从下到上依次是网络接口层、网络层、运输层(TCP或UDP)、应用层(各种应用层协议如TELNET,FIP,SMTP等)
阅读全文 »

python-基础补充

发表于 2019-04-15 | 分类于 python
python基础第2篇,包括列表推导式、lambda和lambda操作符、filter操作符、map操作符、reduce操作符
阅读全文 »

掘安杯 writeup

发表于 2019-04-08 | 分类于 writeup
掘安杯ctf复现,现已复现web签到、not_easy、下载下载、曲折的人生、so_easy、这是什么玩意儿、真的不是图片、你对我网站做了什么?
阅读全文 »

python网络爬虫--requests库

发表于 2019-04-03 | 分类于 python
网络爬虫的第一步就是根据URL,获取网页的HTML信息。在Python3中,可以使用urllib.request和requests进行网页爬取。
阅读全文 »
12
Wenz1

Wenz1

13 日志
6 分类
10 标签
0%
© 2019 Wenz1
由 Hexo 强力驱动
|
主题 — NexT.Pisces v5.1.4