Month: 2020年9月

4 篇文章

文件上传漏洞绕过训练
前言 文件上传漏洞绕过学习笔记。 一、js前端绕过 1.火狐浏览器—禁用浏览器js脚本 浏览器搜索框输入: about:config 1.查询javascript.enabled 2.双击javascript.enabled关闭 刷新,即可看到上传成功 2.Burp suite抓包绕过 1.将一句话的拓展名改为白名单内容即php.jpg 2.用Bu…
关于Chrome显示“您的链接不是私密链接”的解决办法
1.发现问题 访问https的网页,以前正常访问提示不是私密连接,可以点击高级,继续访问,但是最近突然没有继续访问的按钮了。 2.解决方案 经过很多尝试,发现只有一种有效方法可以有效~~~ 在chrome该页面上,直接键盘敲入这11个字符:thisisunsafe (鼠标点击当前页面任意位置,让页面处于最上层即可输入) 3.完美解决
MYSQL数据库攻防与加固
MYSQL数据库攻防与加固 练习环境:DCST-6000-N10mysql加固任务内容:1.配置lnux-mysql防火墙,允许mysql服务能够被访问 执行命令 iptables –l RH –Firewall-1-INPUT 11 –p tcp –dport 3306 –j ACCEPT执行命令 iptables –L 发现已经允许mysql…
Red Hat Enterprise 6 修改主机名
(1)通过命令临时修改主机名hostname #查看当前主机的主机名hostname NEWHOSTNAME #临时修改当前主机名——重启后失效。 (2)通过命令修改主机名hostname #查看当前主机的主机名修改network文件 vi /etc/sysconfig/network NETWORKING=yesHOSTNAME=LING(:wq…