logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Tomcat 漏洞总结

CVE-2017-12615漏洞原理CVE-2017-12615由于配置不当,可导致任意文件上传,影响版本:Tomcat7.0.0-7.0.81由于配置不当,conf/web.xml中的readonly设置为flase,可导致用PUT方法上传任意文件,但限制了jsp后缀的上传漏洞复现使用Vulhub搭建测试环境Vulhub - Docker-Compose file for vulnerabili

文章图片
#tomcat#docker#java
双系统(win10+kali2020.3)安装

最近在使用kali系统的时候,发现在一些情况下,kali虚拟机在运行性能方面确实差了点(自己本身电脑配置也比较差,咳咳,给不了虚拟机太奢侈的配置),于是就萌生装双系统的想法,说干就干,刚开始去看网上的文章,感觉好复杂,但是随着自己摸索着前进,到装成功之后,回想起来也没那么难嘛,之后也想写篇文章记录一下自己在装双系统的过程中遇到的一些问题和想法。准备:kali系统镜像,官方的镜像下载地址我就不给出了

#linux
[网络安全课程实验]:基于nmap 的网络扫描和信息分析

实验:基于nmap 的网络扫描和信息分析一、实验目的1)熟悉TCP、UDP协议基础;2)掌握nmap扫描原理,能够使用命令行与图形界面进行信息收集;3)熟练使用nmap常用参数对不同网络环境进行端口扫描,并通过扫描结果对目标进行分析。二、实验环境Kali-linux-2018.1-amd64Nmap 7.70三、实验内容与实验要求1)了解Nmap基本使用方法2)1)对局域网中主机扫描与互联网扫描有

#网络
[网络安全学习篇22]:kali中间人攻击(千峰网络安全视频笔记 p111-p113)

kali中间人攻击目标:使用kali系统模拟攻击,利用中间人的攻击手段来获取用户登录的用户名与密码环境介绍及拓扑图虚拟软件VMware V15版本虚拟机WindowsXP -- 模拟客户机windows server 2003 -- 模拟web及FTP服务器(密码 123.com)kali -- 模拟攻击机(用户名root,密码 123456)实验拓扑图...

#安全
[网络安全课程实验]:访问控制       

目录实验名称: 访问控制一、实验目的二、实验环境三、实验内容与实验要求四、实验过程与分析1、Windows 文件权限访问控制2、Apache 服务下的访问控制五、实验结果总结实验名称: 访问控制一、实验目的了解访问控制权限的设定,及应用了解创建Apache 服务器下的访问控制列表二、实验环境虚拟机 2台Windows 2008 serverLinux Centos7三、实验内容与实验要求...

双系统(win10+kali2020.3)安装

最近在使用kali系统的时候,发现在一些情况下,kali虚拟机在运行性能方面确实差了点(自己本身电脑配置也比较差,咳咳,给不了虚拟机太奢侈的配置),于是就萌生装双系统的想法,说干就干,刚开始去看网上的文章,感觉好复杂,但是随着自己摸索着前进,到装成功之后,回想起来也没那么难嘛,之后也想写篇文章记录一下自己在装双系统的过程中遇到的一些问题和想法。准备:kali系统镜像,官方的镜像下载地址我就不给出了

#linux
[网络安全学习篇33]:0基础带你入门python

目录python的安装与使用1、如何安装2、如何使用python命令行启动python的输出c语言与python语言比较1、c实现输出hello2、python 实现输出hello如何来编辑python的输入input() 函数实现输入练习:if语句 条件判断结构条件语句中的几个特殊语句and应用:or实例:not...

#python#编程语言
到底了