- 博客(33)
- 收藏
- 关注
原创 Java反序列化漏洞(持续更新中)
Java反序列化漏洞学习摘要(148字) Java反序列化漏洞的核心在于反射机制和序列化过程的结合。反射允许程序在运行时动态获取类信息并操作对象,这为反序列化提供了灵活性,但也引入了安全隐患。序列化将对象转换为字节流,反序列化则逆向恢复对象。漏洞常出现在:1)反序列化不可信数据时,攻击者可构造恶意对象;2)通过反射调用危险类(如Runtime)执行系统命令。典型利用链需结合反射访问私有方法/字段,并最终触发危险操作。理解反射API(Class/Field/Method)和序列化机制是分析这类漏洞的基础,其中
2026-04-27 21:02:55
552
原创 密码学基础 | RSA 公钥算法
RSA 非对称加密原理摘要 RSA是一种非对称加密算法,解决了对称加密中密钥安全传输的难题。其核心在于: 密钥生成:选择两个大素数p和q,计算n=p×q和欧拉函数φ(n)=(p-1)(q-1)。选取与φ(n)互质的公钥指数e,计算私钥指数d满足e×d≡1 mod φ(n)。 加密过程:使用公钥(n,e)对明文m加密,计算c = m^e mod n。 解密过程:使用私钥(n,d)对密文c解密,计算m = c^d mod n。 RSA的安全性基于大整数分解的困难性,目前2048位的RSA被认为是安全的。该算法依
2026-06-18 00:10:26
488
原创 Bash Quoting 完全指南:从 RCELABS 学到的那些“天书“是怎么工作的
本文以RCELABS-9靶场为例,详细解析了Bash引用(quoting)机制及其在CTF绕过中的应用。文章重点分析了5种Bash引用方式:单引号'...'(完全字面处理)、双引号"..."(允许变量展开)、反斜杠\(单字符转义)、ANSI-C引用$'...'(支持C风格转义)和locale引用$"..."。通过"无字母RCE"案例,揭示了将命令编码为八进制形式$'\xxx'时,必须注意空格分隔命令和参数的关键细节,否则Bash会将整个字符串视为单个命令名。文章最后提供了正确的分段编码方法,展现了Bash引
2026-06-18 00:08:16
315
原创 Spring拦截器入门:从零到精通
本文介绍了拦截器的核心概念与应用。拦截器用于在访问资源时进行拦截检查,其作用类似于交通检查站,通过后才能继续执行后续操作。文章详细对比了过滤器(Filter)和拦截器(Interceptor)的区别,指出拦截器是SpringMVC框架特有的功能,支持更灵活的路径配置。通过一个基于JDK17、Tomcat11和Spring6.1.14的示例项目,展示了实现拦截器的三个关键步骤:实现HandlerInterceptor接口、配置拦截器以及测试拦截效果。示例包含完整的pom.xml依赖配置、web.xml设置、s
2026-04-20 11:10:45
471
原创 深入解析OSPF协议:从基础到实战
OSPF协议详解摘要 OSPF是一种分层路由协议,通过区域划分实现网络自治。核心机制包括:1)区域间通过骨干区域通信;2)七种状态机完成邻居建立;3)五种报文类型(Hello/DBD/LSR/LSU/LSAck)实现链路状态交互。关键技术细节包含:Hello报文参数匹配决定邻居关系;DBD报文主从选举及LSDB同步;LSU报文携带完整LSA信息;认证机制确保通信安全。协议采用IP层直接封装(协议号89),通过组播地址224.0.0.5/6实现高效洪泛。不同区域维护独立拓扑信息,非骨干区域必须连接骨干区域。
2026-04-20 11:04:24
365
原创 备份是个好习惯 BugKuCTF题目题解
摘要:这道CTF题目考察PHP备份文件泄露和MD5弱类型比较漏洞。通过扫描发现index.php.bak文件,分析源码发现需要使key1和key2的MD5值相等但值不同。利用PHP弱类型特性,提交两个MD5值为"0e"开头的字符串(如240610708和QNKCDZO),或传递数组使MD5返回null,均可绕过验证获取flag。题目展示了PHP类型转换的漏洞利用方式。
2026-03-25 10:54:34
264
原创 完全平方数【Letcode279题解】
本文介绍了求解完全平方数问题的两种方法:动态规划和数学定理法。动态规划通过构建状态转移方程f[i]=1+f[i-jj],逐步计算最少需要的完全平方数个数。数学方法则基于拉格朗日四平方和定理,通过判断数字n是否满足特定条件(如n=4^k(8m+7)),可以直接确定结果可能是1、2、3或4个平方数之和。两种方法各有优势,动态规划适用于通用场景,而数学方法在特定情况下效率更高。
2026-03-21 23:17:46
358
原创 CTF 必学:PHP 伪协议文件包含与代码执行
本文介绍了PHP中常用的伪协议及其安全应用,包括file://、php://filter、php://input等。file://协议可绕过allow_url_fopen/allow_url_include限制读取本地文件;php://filter常用于读取源码并编码输出,通过base64或strip_tags等过滤器处理数据;php://input则可将POST请求体作为PHP代码执行,但需allow_url_include开启。文章通过CTF实例演示了这些协议的实际利用方式,如绕过exit()函数、执行
2026-03-20 20:38:34
810
原创 雷池(SafeLine)社区版免费部署教程|从环境检查到防护实操全流程
雷池(SafeLine)社区版是一款免费的Web应用防火墙(WAF),采用反向代理模式防护SQL注入、XSS等Web威胁。支持Linux系统(x86_64/arm64架构),需Docker 20.10.14+环境。提供自动安装脚本和手动安装两种方式,手动安装需配置docker-compose环境变量。安装后通过9443端口访问控制台,可配置保护目标网站。测试显示能有效拦截SQL注入攻击。该工具适合新部署环境或已有Nginx架构的防护需求。
2026-03-20 20:33:57
882
原创 sql注入
SQL注入是常见的网络攻击手段,攻击者通过恶意输入操控数据库,可能导致数据泄露、系统入侵等严重后果。其原理是数据库执行了非预期的SQL语句,主要原因包括输入验证不足、字符串拼接、权限过高等。常见注入方法包括基础注入、union查询、报错注入、盲注、堆叠注入、宽字节注入和二次注入。防御措施包括使用参数化查询和预编译、框架验证、输入过滤以及限制数据库用户权限。掌握SQL注入与防御的核心在于正确处理输入与SQL语句的关系。
2026-03-10 00:10:23
415
原创 雷池免费的waf绕过
本文探讨了绕过雷池WAF进行SQL注入的方法。雷池WAF作为长亭科技的拳头产品,因其免费版功能强大、可视化界面友好而广受欢迎。文章指出,WAF绕过关键在于制造差异化,即让WAF与后端对请求的理解产生分歧。通过分析multipart/form-data传输特性,发现文件上传依赖文件名这一特点,可利用0x00截断等技术使WAF误判为文件上传而放行。以SQL注入为例,展示了不完整恶意代码可绕过语义化检测,而完整代码会被拦截。最后提供了实战环境搭建建议和基础绕过思路,为安全研究人员提供WAF绕过研究参考。
2026-03-10 00:09:40
856
原创 编程式事务,更加精细化的控制
摘要: @Transactional注解失效的原因包括方法可见性非public、类内自调用、异常类型不匹配(需RuntimeException/Error)及未使用Spring代理对象。编程式事务通过代码显式管理事务(如PlatformTransactionManager或TransactionTemplate),优点在于精细控制、动态处理和性能优化,但代码侵入性强、开发效率低。推荐使用TransactionTemplate简化事务管理。两种方式各有适用场景,需根据业务需求选择。 (字数:150)
2025-12-21 17:00:37
634
原创 RBAC 权限模型
RBAC(基于角色的访问控制)模型通过"用户-角色-权限"三层架构实现灵活权限管理。基础RBAC0模型包含用户、角色、权限三大组件;RBAC1引入角色继承机制;RBAC2增加互斥角色等约束规则;RBAC3则整合前两者功能,适用于复杂系统。此外,用户组概念可简化多用户管理。该模型能有效控制菜单、操作、数据等各类权限,实现权限管理的规模化、可扩展和易维护性,在保证系统安全的同时满足不同业务场景需求。
2025-12-21 12:37:07
1020
原创 HTTP协议
本文介绍了计算机网络中的HTTP协议及其相关概念。首先解释了URL、URI和URN的区别,并详细分析了HTTP协议的特性,包括端口分类、无状态请求、请求-响应模型和明文传输等。文章通过实例展示了HTTP请求包和响应包的结构,解读了各字段含义,并介绍了常见的HTTP请求方法(GET、POST、PUT、DELETE)。最后讲解了HTTP缓存机制,包括客户端和服务端缓存,强制缓存和协商缓存的决策逻辑,以及不同类型资源的缓存策略建议。
2025-10-23 00:37:08
838
原创 MySQL的小练习
MySQL的学习过程中,你有没有觉得MySQL有点像是一种特殊的语法写英文?我觉得是这样,下面是一个简单的创建一个产品库的数据库内容(其实是小作业罢了。。。新建一个mydb6——product,新建4张表如下:employees表orders表involces表既然题目已经给出了那么就开始敲代码吧,根据MySQL的习惯来吧,应该先敲被依赖的表,那么就从orders表开始。
2025-01-15 22:03:01
445
原创 Linux安装MySQL方法
最近刚学了MySQL,但是是在Windows下面学习的。在学习过程中,我个人觉得MySQL不像是会运行在本地PC上的,更加像是运行在服务器上的,于是便在寒假学习MySQL的机会上学习到了在Linux上安装MySQL的两种方法。
2025-01-15 21:15:35
955
原创 UE学习第三天(联系的练习)
听了这个解释之后应该能猜出来Tick是很吃性能的,一般我们不会在Tick函数里面搞事情,就算需要持续进行的操作都不会用Tick(比如中毒也是以秒为单位),大多数情况有其他更加好的替换办法(竞技类游戏也看设备好不好就是这个方法不好替换的原因,设备越好,同样的技术打出来的操作更厉害),比如设置一个响应时间,用定时器定时去调用我们这里主要是为了方便,后面会讲解定时器。在前面的学习中,我们知道用UE5自带的宏来联系C++和蓝图,我们就可以用C++实现功能,蓝图来映射对象了。大概就是这么一个过程。
2024-09-17 10:49:42
1014
原创 UE学习笔记第二天(一些宏定义)
今天学习的是在UE当中的一些基础类型(太简单的就没有在下文提到,可以去官方文档查看)(其实博主也学得有点累了,博客最近可能写得没有暑假好了,但是能够讲究看。):(一个不太注重排序的一个容器,但是它自身有很多函数可以调用,使TSet变得很灵活);UPROPERTY:()UE的类宏定义属性说明符和元数据说明符号;UE函数宏定义属性说明符和元数据说明符号;
2024-09-14 00:17:28
1046
原创 UE学习笔记 第一天(了解UE并学习创建C++和蓝图的联系)
本来是想先cocos,在学unity,最后学习Ue的,但是大学课设必须要用C++写,而cocos2dx实在是找不到好的学习路径(指没有好的视频或者文章学习)就只能先简单学习一下UE。下面是附加课,可以不用学习,但是推荐学习,可以了解一下UE的工作逻辑(UE的默认函数好像是包含了这个,如果出了问题也可以按照下面的方式书写,但不一定是这个错误,需要自己排查)(你也可以从默认的UE界面看看,一般游戏需要那些东西,一般例举出来,在UE默认界面商店就是需要的,上面的东西你也可以在侧边栏找到)
2024-09-12 23:46:46
659
原创 初步接触TypeScript,总结与C++的某些区别
因为博主比较常用C++,所以总结的是和C++的不同;(大概总结一下当自己的笔记吧,应该没啥人看)>_
2024-09-08 02:07:52
895
3
原创 OSPF理解实验
今天来学习一下OSPF实验(博主开倒车,补上之前欠下的学习债)老规矩,先上topo图图上两块蓝绿是要搞什么?答曰: 将一个网络分成两个区域。,方便管理。运用OSPF协议,将网络进行分区并实现全网可达。1.整个网络使用192.168.1.0/24进行分区2.Area 0区域中,R1为DR,R2为BDR3.R3与R4之间进行密文认证密码为Admin@huawei.com4.R1,R2,R5上位各自配备环回接口,R1和R2的环回接口可以宣告到OSPF网络。
2024-07-29 01:35:06
1706
原创 DHCP和Telnet混合简单小实验
在DHCP服务器分配一个池子出来,但是池子建立好了,没有管道可不行,于是把这个池子分配到对应的(网关)管道上,如果有DNS还得接一条特殊的DNS(ip)管道,我们这个实验有两个广播域就需要两个池子,两个池子的对应。local-user <账号> password cipher <密码>-------cipher表示这里账号密码以文本形式保存。authentic-mode aaa------用户以最高权限进入(其他mode暂时不考虑)DHCP分配时需要一个库存来分配(仓管不说了)在这里我们叫做池子。
2024-07-20 22:23:59
747
原创 DNS解析域名简单实验
本实验为基础的HCIA课程实验,可以用来简单练手,以下如有疏漏请在评论区指出,谢谢。目录简介:拓扑图:要求: 分析:搭建: 1.路由器接口配置各个设备的基础配置:3.服务器配置: 4.客户端配置: 实验结果: 1.PC:2.Clinet: 实验拓扑 PC1Client Sever1 Sever2 Sever1_DNS Sever2_http Client_getD
2024-07-18 21:45:17
372
原创 TCP协议笔记整理
传输控制协议(TCP,Transmission Control Protocol)是一种面向连接的、可靠的、基于字节流的传输层通信协议。
2024-07-17 21:37:15
330
原创 第一学期HTML知识总结
绝对路径是从盘符开始查找的路径,一般不使用,因为这种方法只用于当前计算机,换作其他计算机路径会失效,绝对路径打开的图片协议是file协议,但网页是http协议,图片可能不显示。一个html文本,有他的head,和body,就像我们人类一样,head包含了使用的规则和网页标题,一般只修改title里面的东西,而网页呈现部分就写在body里面。href用于指定链接的目标url的地址,是必须属性,当标签有href属性时,它就有了超链接的能力。alt是替换文本,当图片不能正常显示的时候替换图片的文字。
2024-02-24 12:47:37
471
6
原创 用c语言验证1024个素数范围内的哥德巴赫猜想
先考虑哥德巴赫猜想的基本计算方法:大于4的偶数是由两个的奇数素数的和,就想到一个数字如果是和的话一定是比他小的两个数字之和。就先算出范围内的素数,用数组保存起来。c中int, long ,long long这些类型保存数字的时候因为内存原因是肯定不能无限的,所以就定了1024个数这个来保存这么多个素数。大一上离散数学课的时候,看到了一个题目,讲的是哥德巴赫猜想,一想到哥德巴赫猜想的计算不难,但是计算量比较大,就想到了用c语言验证一下。因为是范围内的偶数,所以最后的个数一定是(x-6)/2;
2023-12-11 21:45:18
296
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅