自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(19)
  • 收藏
  • 关注

原创 网络安全课程笔记-16-Web漏洞和靶场搭建

览),⿊客输⼊内⽹地址(如 http://192.168.1.1 ,服务器的内⽹管理地址),⽹站服务器会访问该内⽹地址,返回管理⻚⾯内容,⿊客可获取内⽹信息。SSRF 是⿊客通过⽹站的远程请求功能,伪造服务器的请求,让服务器访问⿊客指定的地址(如内⽹地址、其他⽹站),从⽽获取内⽹资源或攻击其他服务器。访问控制失效,就是⻔卫失职,普通⽤户能访问管理员的功能,未登录⽤户能查看敏感数据。实战案例:某云服务提供商的⽹站存在 SSRF 漏洞,⿊客通过该漏洞,让服务器访问内⽹的数据库服务器,获取了所有⽤户的云数据。

2026-06-30 23:51:23 253

原创 网络安全课程笔记-15(2)-渗透测试

是由⼀串用点分隔的名字组成的Internet上某⼀台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位(就是给IP地址起个容易记的名字获取域名注册人姓名、邮箱、电话、注册商、创建时间等信息,可用于钓⻥攻击或关联其他资产。

2026-06-11 23:05:59 230

原创 网络安全课程笔记-14-PHP基础2

配置项功能推荐值是否开启文件上传on(开启)单个文件最大上传大小10MPOST 请求最大大小20M(需大于上传文件大小)临时文件存放目录默认即可(无需修改)

2026-06-08 22:30:59 265

原创 网络安全课程笔记-15(1)-渗透测试

渗透测试时白帽子的核心工作之一,是经合法授权后,模拟黑客的攻击手段,全面找出系统、网络或应用中的安全隐患(漏洞),并给出修复建议的过程

2026-06-08 22:21:50 245

原创 网络安全课程笔记-13-PHP基础

用 function [函数名] () 定义函数phpwelcome();?

2026-06-05 22:25:23 191

原创 网络安全课程笔记-12-数据库操作

【代码】网络安全课程笔记-12-数据库操作。

2026-06-03 21:58:34 242

原创 网络安全课程笔记-11-数据库基础

数据库全称“数据库管理系统”(Data Base Management System, DBMS)操作数据库需要按规范来,该规范就是SQL (Structured Query Language, 结构化查询语言)语句。

2026-06-02 00:28:03 215

原创 网络安全课程笔记-10-前端-JavaScript

标识符包含变量名、函数名、参数名、属性名、类名。控制台在浏览器的 console 界面。JS的注释只能写在JS代码里。所谓标识符,就是名字。

2026-05-31 15:07:46 202

原创 网络安全课程笔记-8-9-前后端

- 声明这是一个 HTML5 文档,必须写 -->-- 声明这是一个 HTML5 文档,必须写 --> < html > ... </ html > <!-- 代表的是整个网页的根节点 --> < head > < meta charset = " UTF-8 " > < meta name = " viewport " content = " width=device-width, initial-scale=1.0 " > < title > Document </ title > <!

2026-05-27 17:10:01 185 1

原创 网络安全课程笔记-7-Linux-补充2

进程就是一个正在运行的程序。

2026-05-23 20:57:19 23

原创 网络安全课程笔记-6-Linux-补充

举例。

2026-05-23 00:17:16 322

原创 网络安全课程笔记-5-Linux-下

【代码】网络安全课程笔记-5-Linux-下。

2026-05-21 00:58:38 239

原创 网络安全课程笔记-4-Linux-中

info 命令可以通过如下步骤安装。

2026-05-18 21:57:47 47

原创 解决kali服务器ssh登陆受限

【代码】解决kali服务器ssh登录受限。

2026-05-14 22:59:12 29

原创 网络安全课程笔记-3-Linux-上

特点:功能比 bash 更丰富(支持插件、自定义主题)Shell 就是 Linux 的命令解释器。特点:功能强、默认自带、99%教程都基于它。,即只有一个根目录,往下是多个目录。特点:兼容性好,但功能少。

2026-05-14 21:31:38 262

原创 在访达工具栏添加快捷打开终端的方法

并选择Shell: zsh;传入输入内容: 给stdin。选择应用程序,并搜索shell,将其拖到右边框内(或双击)

2025-11-07 16:40:02 374

原创 1. 差分隐私介绍

(1) 渐进可用性只有在参数取值非常大的情况下才能表现出好饿结果,然而,大的参数意味着更多的时间和空间开销,从而导致不可执行;(2) 给定一个隐私定义,给定一个任务,如何设计算法在保证达到某个特定隐私保护级别的同时最大化结果的可用性?目前的一个基本挑战是平衡发布数据的隐私和可用性。(2) 渐进可用性分析往往忽视了常数甚至是对数多项式的影响,这往往是打败其他最优方法的关键部分;(3) 渐进可用性难以适用于病态数据,这导致其在实际应用中可能变得没有意义。差分隐私是其中一种隐私定义。(1) 隐私应该如何定义?

2025-09-11 17:35:41 144

原创 多个github账户管理

多个GitHub账户管理

2025-04-19 23:37:32 301

原创 Mac系统中访达功能图标设置

shortcuts run "你的快捷指令名称"2. 创建一个新的“应用程序”类型项目。,并将其拖动到右侧工作流编辑区。5. cmd+S保存为应用程序。3. 在左侧资源库中,搜索。例子1(在此处打开终端)例子2(新建文本文件)

2025-02-10 22:18:12 476

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除