Nov012021
linux curl获取头部信息,curl 命令如何获取 http header 返回的响应消息头
curl 命令如何获取 http 请求的响应消息头信息?
主要有两种方式:
(1) 通过 –head 选项只返回消息头,等价于 -I,示例如下:
[demo@Linux ~]$ curl --head http://www.phpernote.com/
curl –head www.phpernote.com
HTTP/1.1 301 Moved Permanently
Server: nginx
Date: Wed, 03 Nov 2021 07:18:26 GMT
Content-Type: text/html
Content-Length: 162
Connection: keep-alive...阅读全文
抢沙发
Oct262021
MySQL日志设置及查看
MySQL有以下几种日志:错误日志: -log-err查询日志: -log慢查询日志: -log-slow-queries更新日志: -log-update二进制日志: -log-bin默认情况下,所有日志创建于mysqld数据目录中。通过刷新日志,你可以强制 mysqld来关闭和重新打开日志文件(或者在某些情况下切换到一个新的日志)。当你执行一个FLUSH LOGS语句或执行mysqladmin flush-logs或mysqladmin refresh时,出现日志刷新
1. 错...阅读全文
Oct252021
sqlmap之绕过waf思路
1.设置请求头
--random-agent
--user-agent="User-Agent':'Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)"
--user-agent="Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0"
2.设置代理
--proxy=http://127.0.0.1:8080
3.设置延迟
--delay=1
4.利用–tamper参数中的编码脚本
常见编码搭配方式普通tamper搭配方式:
tam...阅读全文
Oct222021
Linux基础环境搭建(CentOS7)- 安装Zookeeper
Zookeeper是一个高性能的分布式协调服务,是Hadoop和Kafka等分布式系统的重要组件之一。本文将介绍如何在CentOS 7上安装和配置Zookeeper。
安装Java
在安装Zookeeper之前,我们需要先安装Java运行环境。
步骤
更新软件包列表:
sudo yum update
安装OpenJDK:
sudo yum install java-1.8.0-openjdk-devel
验证Java是否成功安装:
java -version
你应该看到类似下面的输出:
ope...阅读全文
Oct092021
如何在Linux上安装和配置Apache服务器
Apache是一个开源的跨平台Web服务器软件,被广泛用于互联网应用的搭建和网站的托管。本篇博文将介绍如何在Linux操作系统上安装和配置Apache服务器。
步骤一:安装Apache
在Linux上安装Apache非常简单。您只需执行以下命令:
sudo apt update
sudo apt install apache2
步骤二:启动和停止Apache服务
安装完成后,您可以使用以下命令启动Apache服务:
sudo systemctl start apache2
要停...阅读全文
Oct092021
在Linux上安装和配置MySQL数据库
MySQL是一个流行的关系型数据库管理系统,广泛用于开发各种的Web应用和服务器端应用程序。在Linux上安装和配置MySQL数据库是一个常见的任务,本篇博客将为您提供详细的步骤和指导。
步骤一:安装MySQL软件包
在Linux中,您可以使用包管理器来安装MySQL软件包。以下是各个常见发行版的安装命令:
Debian/Ubuntu: sudo apt-get install mysql-server
CentOS/Fedora: sudo yum install mysq...阅读全文
Sep072021
信息收集之内网主机命令
常用命令
1.1检查当前shell权限
whoami /user && whoami /priv
1.2 查看系统信息
systeminfo
主机名->扮演的角色
主机名: AHCJ-WIN2003-2
OS 名称: Microsoft(R) Windows(R) Server 2003, Enterprise Edition
OS 版本: 5.2.3790 Service Pack 2 Build 3790
OS 制造商: Microsoft Corporation
OS 配置: 独立服务器
OS 构...阅读全文
Sep042021
Sep022021
58:权限提升-网站权限后台漏洞第三方获取
思维导图
本节课内容主要是权限提升的思路,不涉及技术
当前知识点在渗透流程中的点
前期-中期-后期对应知识关系
当前知识点在权限提升的重点
知识点顺序,理解思路,分类介绍等
当前知识点权限提升权限介绍
注重理解当前权限对应可操作的事情
利用成功后的思想 需要总结的思路
相关的操作被拒绝无法实现的时候就会涉及到权限提升
具体有哪些权限需要我们知道和了解掌握的?
后...阅读全文
Aug262021
Metasploitable2 靶机漏洞
演示环境
1、靶机: Metasploitable2-Linux
IP:192.168.184.130
2、攻击机:Kali-Linux-2021.02-amd64
IP:192.168.184.128
扫描端口
系统弱密码登录
1、在kali上执行命令行telnet 192.168.184.130
2、Login和password都输入msfadmin
3、登录成功,进入系统
4、测试如下:
PostgreSQL弱密码登录
1、在Kali上执行psql -h 192.168.184.130 –U postgres
2、输入...阅读全文