原创 Django debug page XSS漏洞(CVE-2017-12794)

1.創建個用戶:ip:8000/create_user/?username=<script>alert(7)</script> 顯示用戶已創建。2.觸發漏洞,再次訪問ip:8000/create_user/?use

原创 Discuz!X前臺任意文件刪除漏洞重現

漏洞影響了Discuz 3.4 以下的所有版本。該漏洞存在於upload/source/include/spacecp/spacecp_profile.php,文件中的submitcheck()函數。成功上傳文件會跳轉執行unlink這個

原创 Vulhub-EVM1靶機

一.環境搭建https://www.vulnhub.com/entry/evm-1,391/ 下載ova鏡像文件,vbox導入,設置兩張虛擬網卡,分別爲NAT模式和僅主機模式(改爲默認網卡配置) ip爲192.168.124.156二.信

原创 VulnHub測試靶場DC-1

** IP:192.168.110.212 ** 一.arp-scan -l查看同一區域中存活的主機.知道了ip然後我們訪問主頁爲下圖: 先信息蒐集使用nmap進行端口掃描發現掃描的端口如下: 22(ssh) 80(http) . 1

原创 VulnHub***測試靶場Breach 1.0

一、瀏覽器訪問192.168.110.140 二、點擊圖片,進入後臺三、點擊Employee portal進入登錄後臺 四、發現需要登錄密碼,接下來就是獲得密碼按F12打開開發者模式,發現旁註裏有解密後的用戶和密碼,用base64解碼,得到

原创 linux 搭建NFS

首先我們將134資源通過NFS映射到135機器上 首先 134環境準備 安裝nfs服務 使用命令 yum install -y nfs-utils 修改nfs配置在vim /etc/sysconfig/nfs裏面修改 LOCKD_TC

原创 linux上搭建 WordPress

一.首先在linux上下載PHPstudy for linux 的bin文件1.wget -c http://lamp.phpstudy.net/phpstudy.bin 2.給文件加權限chmod +x phpstudy.bin 3.執行

原创 yum 安裝 epel-release

一·首先安裝是CentOS 7.0的源。yum install epel-release#rpm -ivh http://rpms.famillecollet.com/enterprise/remi-release-7.rpm 查看可安裝的

原创 linux centos 7 下安裝dokuwiki

一·首先安裝是CentOS 7.0的源。 yum install epel-release #rpm -ivh http://rpms.famillecollet.com/enterp

原创 centos 7 安裝配置CSVN

一.首先要提前下載好JDK 在網上找到他的源碼包開始下載。下載之後解壓1.tar -zxvf +下載好的包 -C /data/server/ 把安裝好的解壓到server2.vi /etc/profile 設置環境進入之後在最後添加一行ex

原创 用腳本安裝tomcat

首先要提前把源碼包下載到裏面vim tomcat.sh 進入腳本之後寫入以下命令 ############################################################### #!/bin/bash

原创 centos 7 搭建DHCP服務

是一個局域網的網絡協議,使用UDP協議工作,主要有兩個用途:用於內部網或網絡服務供應商自動分配IP地址;給用戶用於內部網管理員作爲對所有計算機作中央管理的手段。 1)要在CentOS7上安裝DHCP軟件包 命令如下 yum

原创 Centos 7 設置開機自啓tomcat

#第一步首先要提前安裝好tomcat 然後在/usr/lib/systemd/system目錄下添加tomcat8.service 命令如下:vi /usr/lib/systemd/system/tomcat8.service #第二步在裏

原创 centos7 安裝tomcat

1.首先安裝centos7 如果是最小化安裝的話 1).執行此命令執行命令查看網卡文件 cd /etc/sysconfig/network-scripts/ 2)找到對應的網卡文件執行命令 vi ifcfg-ens33進行修改網卡文件

原创 linux awk命令的使用

ask 是一種文本處理工具 ,一個強大的文本分析工具 格式:awk '/pattern/{command}' file1 file2 ... #行匹配語句awk' '只能用單引號 -F 指定分隔符