應(yīng)朋友要求,同時(shí)也是自己的一個(gè)旅行記錄,桂林攻略特別多,結(jié)合自己切身經(jīng)歷寫下此篇,僅供參考,2020年10月3日至10月7日旅記(龍脊梯田+陽(yáng)朔)。 一、區(qū)域劃分 桂林建議分...

應(yīng)朋友要求,同時(shí)也是自己的一個(gè)旅行記錄,桂林攻略特別多,結(jié)合自己切身經(jīng)歷寫下此篇,僅供參考,2020年10月3日至10月7日旅記(龍脊梯田+陽(yáng)朔)。 一、區(qū)域劃分 桂林建議分...
有人的地方就有江湖,江湖需要溝通交流,而好的交流方式能帶給雙方好的交流體驗(yàn)。溝通技巧之一,采用一致性溝通法。 一致性溝通分為感受和需求兩個(gè)步驟,第一步描述事情的發(fā)生給自己帶來...
以前,覺得路很長(zhǎng),需要跑著走才能到達(dá),如今,幾步就能到達(dá),成長(zhǎng)使我們每步能邁的更遠(yuǎn),亦消磨我們邁的動(dòng)力。 老橋上,再不見少年垂釣身影,或許早已碾碎于時(shí)光之間。 年少,垂釣是為...
此次實(shí)驗(yàn),在DVWA的低安全模式下 選擇XSS reflected(反射型跨站腳本),先提交一個(gè)任意數(shù)據(jù),查看提交后的內(nèi)容,并查看源代碼。 發(fā)現(xiàn)內(nèi)容被植入標(biāo)簽內(nèi)的hello ...
跨站腳本(Cross-Site Scripting,XSS)是一種經(jīng)常出現(xiàn)在Web應(yīng)用程序中的計(jì)算機(jī)安全漏洞,是由于Web應(yīng)用程序?qū)τ脩舻妮斎脒^濾不足而產(chǎn)生的。攻擊者利用網(wǎng)...
Nessus 密碼許久未用,賬戶密碼遺忘,windows系統(tǒng)可通過一定方法找回。 1.找到安裝Nessus安裝目錄,若安裝文件沒有以下文件,直接去官網(wǎng)直接下載在拷貝進(jìn)去。 2...
4月17日,爆發(fā)了Weblogic反序列化漏洞(CVE-2018-2628),通過該漏洞,攻擊者可以在未授權(quán)的情況下遠(yuǎn)程執(zhí)行代碼。攻擊者只需要發(fā)送精心構(gòu)造的T3協(xié)議數(shù)據(jù),就可...
在國(guó)內(nèi),使用kali官網(wǎng)更新源,通常比較慢甚至無(wú)法更新的問題。 此時(shí)需要更改更新源,修改/etc/apt/sources.list 配置文件,將以下任一平臺(tái)更新源加入配置文件...
今天偶然遇到一個(gè)問題,用戶端無(wú)法登陸,一直登陸失敗,使用ping檢測(cè)網(wǎng)絡(luò)是正常的,后面通過抓包分析,最終確認(rèn)了故障原因。 PS: 網(wǎng)絡(luò)大致可簡(jiǎn)化為 clinet(192....
在排查網(wǎng)絡(luò)錯(cuò)誤的過程中,PING是我們必不可少的排錯(cuò)手段,PING是基于ICMP協(xié)議,但你真的了解PING么? 列如: 1.電腦PING一個(gè)包,抓包得到的數(shù)據(jù)包大小是...
Metasploit是一個(gè)免費(fèi)的、可下載的框架,通過它可以很容易地獲取、開發(fā)并對(duì)計(jì)算機(jī)軟件漏洞實(shí)施攻擊(也通常用于回溯分析)。 此次采用kali Linux系統(tǒng)集成的meta...
目標(biāo)信息系統(tǒng)的安全主要包含攻擊型安全和防御性安全,而滲透測(cè)試屬于攻擊型安全,在得到目標(biāo)信息系統(tǒng)負(fù)責(zé)人允許得情況下(合法的情況下),嘗試挫敗目標(biāo)信息系統(tǒng)安全防御機(jī)制,從而發(fā)現(xiàn)系...
從信息安全問題的產(chǎn)生根源分析,大致可分為以下四點(diǎn): 1.矛盾的發(fā)展; 矛盾是運(yùn)動(dòng)發(fā)展的,信息安全的問題產(chǎn)生折射出了信息技術(shù)的發(fā)展進(jìn)程。 ①對(duì)立統(tǒng)一規(guī)律認(rèn)定:事物的存在體現(xiàn)在不...