-->
有时会遇到需要配置代理,但是有时候局域网中有很多设备,给每个设备都配置一遍会非常的麻烦,所以采用共享的办法,让局域网中其他设备直接连接即可使用。
注:本文仅介绍配置方法,仅用于技术教学,不涉及任何代理的贩卖等操作。
序列化:对象 -> 字符串; 反序列化:字符串 -> 对象;
序列化与反序列化主要是用来传输数据,当两个进程进行通信时,可以通过序列化和反序列化来进行传输。
序列化的好处:
序列化与反序列化应用的场景
访问官网:https://www.vulnhub.com/entry/lampiao-1,249/
页面向下滑找到 Download 下载靶场;下载成功后,启动虚拟机,单击“打开”选项,找到刚刚下载并解压好的靶场文件,等待导入完成;
完成后启动靶机,可以看到只有一个登录窗口,此时靶机已经成功运行。
启动 kali 虚拟机,并同时设置两个机器的网络配置为 NAT 模式;
这样可以使所有的虚拟机共同处在一个独立的网段(和物理机不在同一个网段),方便后续探索靶机 ip 时更快的找到靶机 ip;
文件上传本身是指一个功能,比如用户可以上传头像、上传资料等。如果能够上传文件,则可能存在文件上传的漏洞。
任意文件上传漏洞的产生需要满足三个条件:
RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。因为需求设计,后台有时候也会把用户的输入作为代码的一部分进行执行,也就造成了远程代码执行漏洞。
所谓SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。