- 博客(19)
- 收藏
- 关注
原创 网络安全课程笔记-16-Web漏洞和靶场搭建
览),⿊客输⼊内⽹地址(如 http://192.168.1.1 ,服务器的内⽹管理地址),⽹站服务器会访问该内⽹地址,返回管理⻚⾯内容,⿊客可获取内⽹信息。SSRF 是⿊客通过⽹站的远程请求功能,伪造服务器的请求,让服务器访问⿊客指定的地址(如内⽹地址、其他⽹站),从⽽获取内⽹资源或攻击其他服务器。访问控制失效,就是⻔卫失职,普通⽤户能访问管理员的功能,未登录⽤户能查看敏感数据。实战案例:某云服务提供商的⽹站存在 SSRF 漏洞,⿊客通过该漏洞,让服务器访问内⽹的数据库服务器,获取了所有⽤户的云数据。
2026-06-30 23:51:23
253
原创 网络安全课程笔记-15(2)-渗透测试
是由⼀串用点分隔的名字组成的Internet上某⼀台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位(就是给IP地址起个容易记的名字获取域名注册人姓名、邮箱、电话、注册商、创建时间等信息,可用于钓⻥攻击或关联其他资产。
2026-06-11 23:05:59
230
原创 网络安全课程笔记-14-PHP基础2
配置项功能推荐值是否开启文件上传on(开启)单个文件最大上传大小10MPOST 请求最大大小20M(需大于上传文件大小)临时文件存放目录默认即可(无需修改)
2026-06-08 22:30:59
265
原创 网络安全课程笔记-15(1)-渗透测试
渗透测试时白帽子的核心工作之一,是经合法授权后,模拟黑客的攻击手段,全面找出系统、网络或应用中的安全隐患(漏洞),并给出修复建议的过程
2026-06-08 22:21:50
245
原创 网络安全课程笔记-11-数据库基础
数据库全称“数据库管理系统”(Data Base Management System, DBMS)操作数据库需要按规范来,该规范就是SQL (Structured Query Language, 结构化查询语言)语句。
2026-06-02 00:28:03
215
原创 网络安全课程笔记-10-前端-JavaScript
标识符包含变量名、函数名、参数名、属性名、类名。控制台在浏览器的 console 界面。JS的注释只能写在JS代码里。所谓标识符,就是名字。
2026-05-31 15:07:46
202
原创 网络安全课程笔记-8-9-前后端
- 声明这是一个 HTML5 文档,必须写 -->-- 声明这是一个 HTML5 文档,必须写 --> < html > ... </ html > <!-- 代表的是整个网页的根节点 --> < head > < meta charset = " UTF-8 " > < meta name = " viewport " content = " width=device-width, initial-scale=1.0 " > < title > Document </ title > <!
2026-05-27 17:10:01
185
1
原创 网络安全课程笔记-3-Linux-上
特点:功能比 bash 更丰富(支持插件、自定义主题)Shell 就是 Linux 的命令解释器。特点:功能强、默认自带、99%教程都基于它。,即只有一个根目录,往下是多个目录。特点:兼容性好,但功能少。
2026-05-14 21:31:38
262
原创 在访达工具栏添加快捷打开终端的方法
并选择Shell: zsh;传入输入内容: 给stdin。选择应用程序,并搜索shell,将其拖到右边框内(或双击)
2025-11-07 16:40:02
374
原创 1. 差分隐私介绍
(1) 渐进可用性只有在参数取值非常大的情况下才能表现出好饿结果,然而,大的参数意味着更多的时间和空间开销,从而导致不可执行;(2) 给定一个隐私定义,给定一个任务,如何设计算法在保证达到某个特定隐私保护级别的同时最大化结果的可用性?目前的一个基本挑战是平衡发布数据的隐私和可用性。(2) 渐进可用性分析往往忽视了常数甚至是对数多项式的影响,这往往是打败其他最优方法的关键部分;(3) 渐进可用性难以适用于病态数据,这导致其在实际应用中可能变得没有意义。差分隐私是其中一种隐私定义。(1) 隐私应该如何定义?
2025-09-11 17:35:41
144
原创 Mac系统中访达功能图标设置
shortcuts run "你的快捷指令名称"2. 创建一个新的“应用程序”类型项目。,并将其拖动到右侧工作流编辑区。5. cmd+S保存为应用程序。3. 在左侧资源库中,搜索。例子1(在此处打开终端)例子2(新建文本文件)
2025-02-10 22:18:12
476
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅