2020 01 09
今天上午做了两件事
- 去注册博客园的账号
- 使用弱口令登陆后台
- 注册博客园的账号
- 先要进行注册
- 然后他会进行邮箱和手机验证码认证
- 注册好后登陆,但需要开通博客,于是去申请开通博客。
- 在申请开通通过后,但是去打开开通博客出现问题,进去之后一直连接重置,百度上试了很多方法,没用,只能放弃。
- 只能找个时间看能不能搭个csdn
- 使用弱口令登陆后台
- 使用fofa输入allintitle="后台登陆"搜索后台
- 使用fofa搜索
- 进入这个后台登陆
- 使用弱口令
- 使用fofa搜索
- 使用fofa输入allintitle="后台登陆"搜索后台
中午和下午进行搭建个人博客,然后使用了一些工具
- 搭建个人博客
- 注册
- 首先需要注册一个github账户,注意username,这会影响到你的域名,你的域名将会是 username.github.io.注册过程会需要你验证邮箱.
- 创建仓库
- 然后需要创建一个仓库(repository) 来存储我们的网站,点击首页任意位置出现的 New repository按钮创建仓库,Respository name中的username.github.io 的username 一定与前面的Owner 一致,因为username下面会用到.
- 安装板块
- 安装git
- 去网站上面下载安装包,直接安装
- 安装node.js
- 与上面一样
- 安装hexo
- 需要安装上面两个后才能在安装hexo
- 直接在cmd使用npm install hexo-cli -g
就能完成安装
- 安装git
- 编写,发布
- 创建博客
创建一个自己的名字,使用hexo init xxx.github.io
,执行成功,会生成一个xxx.github.io的文件. - 更改配置
- 主题安装
- 先cd到xxx.github.io
- 然后git clone https://github.com/iissnan/hexo-theme-next themes/next
这是一个极简的主题
- 基础配置
- 打开文件位置xxx.github.io/_config.yml修改几个键值对,下面把几个必须设置的列出来按需求修改,记得保存, 还有注意配置的键值之间一定要有空格。
- title: xxx //你博客的名字
- author: xxx //你的名字
- language: zh-Hans //语言 中文
- theme: next //刚刚安装的主题名称
- deploy:
type: git //使用Git 发布
repo: https://github.com/xxx/xxx.github.io.git // 刚创建的Github仓库,记得在地址后面加上.git
- 主题安装
- 写文章
- 所有基础框架都已经创建完成,接下来可以开始写你的第一篇博客了,在xxx.github.io/source/_posts下创建你的第一个博客吧,例如,创建一个名为FirstNight.md的文件,用Markdown大肆发挥吧,注意保存。
- 测试
- 使用hexo s
- 测试服务启动,你可以在浏览器中输入https://localhost:4000 访问了
- 使用hexo s
- 发布
- 但是发布之前需要一个你的名字和邮箱
- 所以输入两个命令
- git config --global user.name "这里面填你的名字如 lanch"
- git config --global user.email "注册git的邮箱如 12157084@qq.com"
- 然后使用hexo clean && hexo g && hexo d
- 如果这是你的第一次,终端会让你输入Github 的邮箱和密码,正确输入后,骚等片刻,就会把你的博客上传至Github 了。以后在每次把博客写完后,执行一下这个命令就可以直接发布了
- 访问
- 你的博客已经完成了,在浏览器中输入 http://xxx.github.io 就能够访问了。
- 我建好的博客
- 创建博客
- 注册
- 一些扫描工具
- 下午使用了Router Scan2.53和nmap扫描了自己学校的地址
- 然后璐哥给了个攻防世界mfw的ctf,然后使用githack-master工具进行了一番操作
- cdn (内容分发网络)
- 常规绕cdn的工具
- 超级ping工具多地ping
- 查询dns解析记录
- 查询子域名
- 查看敏感文件phpinfo
- 查ip归属 hao7188.com
- 识别服务器类型
- nmap探测
- 指纹识别
- 云悉指纹
- whatweb 查看一下是不是dedecms,然后使用cms的漏洞进行攻击
- wappalyer google的插件
- 后台扫描
- 御剑
- dirsearch
- 后台地址
- 常规绕cdn的工具