网站建设伍金手指下拉6怎么做网站缩略图

张小明 2026/1/1 23:29:03
网站建设伍金手指下拉6,怎么做网站缩略图,国产服务器前三强,邹平建设网站本模板以 “工具 - 漏洞 - 实战” 三层框架设计#xff0c;轻量化易填写#xff0c;新手直接复制填空即可#xff0c;兼顾检索效率和实战复用性。一、 工具命令速查表#xff08;复制到 Markdown/Notion#xff0c;按工具分类#xff09;工具名称常用命令适用场景踩坑记录…本模板以“工具 - 漏洞 - 实战”三层框架设计轻量化易填写新手直接复制填空即可兼顾检索效率和实战复用性。一、 工具命令速查表复制到 Markdown/Notion按工具分类工具名称常用命令适用场景踩坑记录Nmap1. 存活主机扫描nmap -sn 192.168.1.0/242. 全端口漏洞扫描nmap -p- --script vuln 靶机IP靶机 IP 定位、端口 / 服务识别、漏洞初筛老靶机扫描需加--script-argsunsafe1否则漏报漏洞HydraSSH 爆破hydra -l root -P /usr/share/wordlists/small.txt 靶机IP ssh -t 1 -vV弱密码爆破SSH/FTP/HTTP 登录新版 Kali 连老靶机 SSH 需先解决加密算法兼容否则提示kex errorMetasploit1. 启动msfconsole2. 搜索模块search 漏洞名称/CVE3. 攻击use 模块名 → set RHOSTS 靶机IP → run漏洞利用、一键 getshell模块名称必须准确先search再use未加载模块时run命令无效SSH老靶机兼容登录ssh -oKexAlgorithmsdiffie-hellman-group1-sha1 -oHostKeyAlgorithmsssh-rsa -oCiphersaes128-cbc root靶机IP直接登录靶机获取 shell密码错误会提示Permission denied算法不兼容提示no matching cipher补充规则新学一个命令立刻填进去标注 “核心参数” 和 “报错原因”避免下次重复踩坑。二、 漏洞原理笔记模板每个漏洞一页记三要素漏洞名称SQL 注入联合查询型原理用户输入未过滤直接拼接进 SQL 语句导致攻击者可构造恶意语句获取数据库数据。利用步骤判断注入点id1 and 11 --页面正常id1 and 12 --页面异常 → 存在注入。查询数据库名id1 union select 1,database() --。查询表名 / 字段id1 union select 1,group_concat(table_name) from information_schema.tables where table_schema数据库名 --。防御方法采用参数化查询避免直接拼接 SQL。对用户输入进行严格过滤如过滤单引号、关键字。通用格式所有漏洞都按「原理→利用→防御」记不写长篇大论只记关键步骤和核心逻辑。三、 靶机实战复盘模板Markdown 格式每个靶机单独存档靶机信息名称Kioptrix Level 1IP192.168.1.104核心漏洞Apache mod_ssl 缓冲区溢出、SSH 弱密码渗透流程信息收集Nmap 扫描开放 22 (SSH)、80 (HTTP)、443 (HTTPS) 端口Apache 版本 1.3.20。漏洞扫描发现 443 端口存在 SSL CCS 注入漏洞。漏洞利用尝试 Metasploit 模块exploit/unix/http/apache_mod_ssl_overflow→ 模块不兼容失败。换 SSH 登录因加密算法不兼容需加参数-oKexAlgorithmsdiffie-hellman-group1-sha1→ 密码错误继续失败。最终方案用脚本批量尝试弱密码后续补充正确密码。权限维持成功后补充添加管理员账号useradd -m hacker -s /bin/bashpasswd hacker。成功后补充植入后门上传木马脚本到/tmp目录设置开机自启。踩坑与解决方案问题原因解决方案Metasploit 加载模块失败模块名称记错先search 漏洞关键词复制准确模块路径再useSSH 登录提示no matching cipher新版 Kali 禁用旧加密算法登录命令添加算法兼容参数Hydra 爆破 SSH 失败算法不兼容导致无法建立连接先解决 SSH 算法兼容再用 Hydra 爆破总结与收获老靶机和新版工具存在兼容性问题优先解决算法 / 密钥匹配。渗透测试不是单一方法需多尝试不同路径漏洞利用→弱密码爆破。遇到报错先分析原因不要盲目换命令。四、 错题本模板专门记录高频踩坑点问题现象触发场景解决方案备注msf run提示Unknown command未加载任何模块直接执行 run先search找模块 →use加载 → 再set参数 → 最后runMetasploit 核心操作顺序不能乱SSH 登录Permission denied密码错误尝试靶机常见默认密码root/toorkioptrix/kioptrixlinux/linux新手靶机密码多为弱密码Nmap 扫描漏报漏洞扫描老靶机未加 unsafe 参数命令添加--script-argsunsafe1允许脚本执行高危操作适用于 Vuln、Exploit 类脚本
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

福田网站设计处理吐鲁番大型网站建设平台

企业核心竞争力的评估方法 关键词:企业核心竞争力、评估方法、指标体系、数学模型、实际应用 摘要:本文围绕企业核心竞争力的评估方法展开深入探讨。首先介绍了研究的背景、目的、预期读者和文档结构等内容。接着阐述了企业核心竞争力的核心概念及其内在联系,给出了相关的原…

张小明 2025/12/27 21:05:11 网站建设

淘宝网站咋做wordpress可视化模板编辑器

全面解析:jsPDF国际化功能的实现原理与实战应用 【免费下载链接】jsPDF 项目地址: https://gitcode.com/gh_mirrors/jsp/jsPDF 在全球化应用开发中,如何让PDF文档真正实现多语言支持?当你的应用需要面向不同语言用户时,js…

张小明 2025/12/27 11:15:23 网站建设

怎么做一种网站为别人宣传一起做网店一件代发网

Linly-Talker:从一张照片到会说话的数字人,背后的技术闭环 在电商直播间里,一个面容亲和的虚拟主播正用标准普通话介绍新款手机,语调自然、口型精准、表情生动——而这一切,并非由专业动画团队耗时数周制作&#xff0c…

张小明 2025/12/28 16:33:01 网站建设

深圳百度甘肃seo网站

在现代工作环境中,时间管理和任务跟踪已成为提升工作效率的关键因素。Super Productivity作为一款集成了时间盒和时间跟踪功能的高级待办事项应用,能够帮助用户从繁杂的任务中解脱出来,专注于真正重要的事情。 【免费下载链接】super-product…

张小明 2025/12/29 4:31:56 网站建设

郑州专业网站建设价格我对网络营销的理解

文章目录具体实现截图主要技术与实现手段关于我本系统开发思路java类核心代码部分展示结论源码lw获取/同行可拿货,招校园代理 :文章底部获取博主联系方式!具体实现截图 同行可拿货,招校园代理 nodejsnodejsVue基于express框架的堂食餐厅外卖点餐骑手配…

张小明 2025/12/28 11:03:39 网站建设

苏州新区城乡建设网站龙游手机网站制作

EmotiVoice在直播场景中的潜在应用探索 在如今的直播生态中,观众早已不满足于单向观看——他们渴望互动、期待共鸣,甚至希望主播能“读懂”弹幕背后的情绪。然而,现实是大多数主播难以长时间维持高强度的情感输出,虚拟主播又常常因…

张小明 2025/12/30 22:05:52 网站建设