010906侯舒舒(日报)

2020 01 09

今天上午做了两件事

- 去注册博客园的账号
- 使用弱口令登陆后台
  1. 注册博客园的账号
    • 先要进行注册
    • 然后他会进行邮箱和手机验证码认证
    • 注册好后登陆,但需要开通博客,于是去申请开通博客。
    • 在申请开通通过后,但是去打开开通博客出现问题,进去之后一直连接重置,百度上试了很多方法,没用,只能放弃。
    • 只能找个时间看能不能搭个csdn
  2. 使用弱口令登陆后台
    • 使用fofa输入allintitle="后台登陆"搜索后台
      • 使用fofa搜索
        • 搜索图片
      • 进入这个后台登陆
        • 登陆ip地址
      • 使用弱口令
        • 弱口令进去

中午和下午进行搭建个人博客,然后使用了一些工具

  • 搭建个人博客
    1. 注册
      • 首先需要注册一个github账户,注意username,这会影响到你的域名,你的域名将会是 username.github.io.注册过程会需要你验证邮箱.
    2. 创建仓库
      • 然后需要创建一个仓库(repository) 来存储我们的网站,点击首页任意位置出现的 New repository按钮创建仓库,Respository name中的username.github.io 的username 一定与前面的Owner 一致,因为username下面会用到.
    3. 安装板块
      • 安装git
        • 去网站上面下载安装包,直接安装
      • 安装node.js
        • 与上面一样
      • 安装hexo
        • 需要安装上面两个后才能在安装hexo
        • 直接在cmd使用npm install hexo-cli -g
          就能完成安装
    4. 编写,发布
      • 创建博客
        创建一个自己的名字,使用hexo init xxx.github.io
        ,执行成功,会生成一个xxx.github.io的文件.
      • 更改配置
        • 主题安装
        • 基础配置
          • 打开文件位置xxx.github.io/_config.yml修改几个键值对,下面把几个必须设置的列出来按需求修改,记得保存, 还有注意配置的键值之间一定要有空格。
          • title: xxx //你博客的名字
          • author: xxx //你的名字
          • language: zh-Hans //语言 中文
          • theme: next //刚刚安装的主题名称
          • deploy:
            type: git //使用Git 发布
            repo: https://github.com/xxx/xxx.github.io.git // 刚创建的Github仓库,记得在地址后面加上.git
      • 写文章
        • 所有基础框架都已经创建完成,接下来可以开始写你的第一篇博客了,在xxx.github.io/source/_posts下创建你的第一个博客吧,例如,创建一个名为FirstNight.md的文件,用Markdown大肆发挥吧,注意保存。
      • 测试
        • 使用hexo s
          • 测试服务启动,你可以在浏览器中输入https://localhost:4000 访问了
      • 发布
        • 但是发布之前需要一个你的名字和邮箱
        • 所以输入两个命令
          • git config --global user.name "这里面填你的名字如 lanch"
          • git config --global user.email "注册git的邮箱如 12157084@qq.com"
        • 然后使用hexo clean && hexo g && hexo d
          • 如果这是你的第一次,终端会让你输入Github 的邮箱和密码,正确输入后,骚等片刻,就会把你的博客上传至Github 了。以后在每次把博客写完后,执行一下这个命令就可以直接发布了
      • 访问
        • 你的博客已经完成了,在浏览器中输入 http://xxx.github.io 就能够访问了。
        • 我建好的博客
        • 截图
  • 一些扫描工具
    • 下午使用了Router Scan2.53和nmap扫描了自己学校的地址
    • 然后璐哥给了个攻防世界mfw的ctf,然后使用githack-master工具进行了一番操作
    • cdn (内容分发网络)
      • 常规绕cdn的工具
        • 超级ping工具多地ping
        • 查询dns解析记录
        • 查询子域名
        • 查看敏感文件phpinfo
        • 查ip归属 hao7188.com
        • 识别服务器类型
          • nmap探测
        • 指纹识别
          • 云悉指纹
          • whatweb 查看一下是不是dedecms,然后使用cms的漏洞进行攻击
          • wappalyer google的插件
        • 后台扫描
          • 御剑
          • dirsearch
        • 后台地址
原文地址:https://www.cnblogs.com/demohou/p/12176485.html