logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

30-广域网——PPP协议和安全认证

1. PPP协议虽然在广域网中点对点通信的技术有很多,但是HDLC技术已经很少使用了,目前使用最广泛的还是PPP协议。ppp协议通过在以太网上提供点到点连接,建立PPP会话,可以让一个主机接入远端的因特网,并通过PPP协议对每个接入的主机进行控制,具有更高的安全性。PPP协议早在1994年就成为了因特网的正式标准,不同厂商的网络设备都支持PPP协议,可以实现不同厂商的网络设备点对点通...

#计算机网络
4-计算机网络常用性能指标

参考资料:《计算机网络(第七版)》1. 速率在计算机网络中速率指的是数据的传输速率,即每秒传输的比特数量,它也称为数据率或比特率。速率是计算机网络中最重要的一个性能指标,速率的单位是bit/s,有时候也写为b/s或者bps。2. 带宽在计算机网络中,带宽用来表示网络的通信线路传输数据的能力,即在单位时间内网络中通信线路所能传输的最高速率,由此可知,带宽的单位就是速率的单位b...

#网络
9-PHP代码审计——thinkphp3.2.3数据库内核注入漏洞

漏洞利用的poc:http://www.tptest.com/index.php/home/index/index?username[0]=exp&username[1]==%27admin%27数据库内核注入漏洞是thinkphp框架的数据库模块产生的漏洞,我们先通过一个案例来分析数据库操作模块的流程:后台接收url请求中的username拼接到后台中执行,最终将查询到的内容返回,为了分

#数据库#php
11-Web安全—基于SQL Server的联合注入——for xml path

1. SQL Server注入前面已经学过MYSQL注入了,对于大多数数据库来说,SQL注入原理是相似的,不同的是每个数据库所遵循的SQL语句标准存在着细微差异,包括SQL语句,函数等,针对不同数据库可能在注入思路和方法上也有所不同,本篇将学习SQL Server数据库的注入的思路和方法。SQL Server的系统库及视图:mater :记录所有系统信息,例如所有数据库,登陆,配置设置等信息,ma

#数据库#mysql#php +1
10-ICMP数据报文格式

1. ICMP数据报文格式icmp数据报文的格式如图1所示:图1-icmp数据报文格式类型(type):占用了8 bit位,前面我们说,是ICMP报文类型,用于标识错误类型的差错报文或者查询类型的报告报文。代码(code):占用了8 bit位,根据ICMP差错报文的类型,进一步分析错误的原因,代码值不同对应的错误也不同,例如:类型为11且代码为0,表示数据传输过程中超时了,超时...

#tcp/ip#计算机网络
4-逻辑结构的二元组表示方法

1. 二元组表示法对于数据的逻辑结构还有一种二元组表示法,下面是二元组表示方法。逻辑结构二元组表示方法:B = (D , R)B——数据结构D——数据元素的集合R——D上二元关系的集合  在上面这种二元组表示方法中,B就是一种数据结构, 用上面的二元组来表示B这种数据结构时,就是由数据元素的集合D和D中的二元关系的集合R组成的,通过这句话,我们可以明白:D=di|1≤i...

#数据结构
13-ZF标志位,JB和JNB跳转指令

1. ZF标志位这一节我们将来学习一下标志寄存器的ZF(Zero Flag)零标志位。对于ZF标志位,当运算结果为0的时候,那么ZF=1,当运算结果不为0的时候,ZF=0。 例如下面这段汇编指令:mov ax,10mov dx,10sub ax,dx但sub指令一旦运行,就会修改寄存器里面的值,当ax和dx进行减法运算的结果为0时,那么ZF标志位就会被置为1。有些...

7-Web安全——SQL注入WAF绕过之注释符号

SQL注入过程中注释符号有以下几种表达方式:--#%23SQL注入过程中注释符号的作用是把后面不需要的语句注释掉,以保证SQL命令的完整性。以Less-1为例,分析源代码:$sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1";在进行注入时,输入?id=1,参数传入到后台中输入的值1会替换$id,源代码中闭合值就是这样的:$sql="SELECT *

#mysql#php#java
1-Web安全——linux下应急响应(入侵排查)

1. 应急响应应急响应通常是在当服务器被黑客入侵后,我们需要对入侵事件进行系统的溯源和排查。主要思路就是先对入侵事件分类,然后进一步对服务器进行排查,清理木马病毒以及留下的后门程序,分析黑客的入侵方式并修复漏洞,确保服务器的正常运行。2. 历史命令linux系统默认会记录用户输入的命令,保存到一个.bash_history文件中,如果我们可以通过history命令或者cat /root/.bash

#linux
9-Web安全——SQL注入WAF绕过之select及union过滤

1. select及union过滤绕过真实的注入环境中一般无法通过网站的源代码进行安全审计的,那么在注入过程中我们就需要使用常见的SQL注入绕过技巧来帮助我们进行绕过WAF。首先需要判断网页的注入类型,输入参数?id=1%0Aand%0A1=2,测试URL为:http://www.sqli.com/Less-27/?id=1%0Aand%0A1=2页面返回的结果如下:当我们输入id=1 and 1

#mysql#java#php
    共 15 条
  • 1
  • 2
  • 请选择