自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(26)
  • 收藏
  • 关注

原创 干货 |零基础怎样学IT?新手如何快速入门IT行业

汇集了达内、传智(黑马)、千锋(好程序员)、青鸟(课工场)、优就业、尚硅谷、尚学堂、叩丁狼、老男孩、博为峰、开课吧、动力节点、源码时代、火星时代、农夫安全、蜗牛、海牛、多易、尚马、王道、百知、爱创、马哥、不凡、尚林、渡一等大中小机构的新老学员。it他所涉及的面实在是太广了,比方说你可能未来打算做一个数据分析的岗位,那么你可能还需要学习最普通的excel的知识,甚至你还需要学习BI,将数据转化成为可视化的模式,这些在课堂上你没有办法全部学会的,也没有一门课能够涵盖这么多方面的知识,所以自学能力是非常的重要。

2024-07-02 14:09:39 238

原创 小白进入IT行业,学习步骤有哪些?

现如今几乎各个行业都和互联网紧密相关,因此,IT开发人才成为了香饽饽,深受欢迎。在下定决心学习IT技术前,我们首先要知道IT开发人员是具有创建软件程序的创造性和技术技能的人。他们开发的软件允许用户在计算机设备上执行某些任务,例如玩游戏或将信息输入数据库。IT开发人员大部分时间都在开发和测试软件,直到它满足客户的需求。他们可以在团队中工作,也可以单独工作,在家中或在办公室。除了创建软件外,软件开发人员还将升级现有应用程序、对软件进行质量保证并为软件系统创建文档。

2024-06-29 15:39:42 399

原创 真的不是打击计算机学不好的同学...

菜鸟教程提供了多种基础编程技术的教程,包括HTML 、CSS、JavaScript、C语言、C++、Java、Python、数据库、Android 等各种基础编程教程,还有开发工具、网站建设的教程。计算机学习和数学是有点异曲同工的,问数学学霸学习方法的时候,他们总会说,计算机嘛,我也没怎么学,但是他们每次好像照样考高分,你只能在风中凌乱摸不着脑袋。CSDN,是一个专业的中文IT技术社区,致力于为开发者打造专业的技术写作、分享与交流平台,为技术人提供全面的资讯与知识交流平台。机器学习——吴恩达,李宏毅。

2024-06-28 17:11:57 232

原创 干货|零基础怎样学IT?新手如何快速入门IT行业

汇集了达内、传智(黑马)、千锋(好程序员)、青鸟(课工场)、优就业、尚硅谷、尚学堂、叩丁狼、老男孩、博为峰、开课吧、动力节点、源码时代、火星时代、农夫安全、蜗牛、海牛、多易、尚马、王道、百知、爱创、马哥、不凡、尚林、渡一等大中小机构的新老学员。it他所涉及的面实在是太广了,比方说你可能未来打算做一个数据分析的岗位,那么你可能还需要学习最普通的excel的知识,甚至你还需要学习BI,将数据转化成为可视化的模式,这些在课堂上你没有办法全部学会的,也没有一门课能够涵盖这么多方面的知识,所以自学能力是非常的重要。

2024-06-25 16:53:31 422

原创 24计算机应届生的活路是什么

🔥IT技术支持——技术支持工程师、网络运维工程师、银行/券商中后台、科技公司售前岗、实施工程师/顾问、售前技术支持等。喜欢代码就去做开发,不喜欢就去做产品、运营、设计,能接受写代码还想找个不太卷的方向,建议物联网、网络安全、云计算。📌偏软件——前端开发、后端开发(Java、GO、PHP)、移动应用开发、桌面应用开发、大数据开发。其实很多工作并没有想象中的高大上,不要害怕,计算机就业的方向是真的广,不要走窄了!📍软件测试——软件测试、测试开发、自动化测试等。🔥产品——产品经理、项目助理、游戏策划等。

2024-06-19 17:15:32 313

原创 女生学计算机当程序员真的好酷!

很多企业也是接受女生来做Web前端开发的女生在审美方面普遍比男生好,网页界面都是做得漂漂亮亮的,代码也是条理清晰,在交流沟通、需求对接上也会更加高效一些。软件测试工程师需要掌握扎实的软件测试知识,但是这相对于软件工程的开发是容易的,并且程序员需要熬夜完成编程这种不适合女生。就业前景:测试不需要产品那么强的逻辑思维及沟通管理能力,不需要开发那么强的加班能力,不需要运维的7*24小时在线能力,发展空间也不容小觑的优势,相对而言,是互联网技术岗对女生很友好的行业。📍云计算工程师:(平均月💰10-30k)

2024-06-07 14:16:25 219

原创 真的不是打击计算机学不好的同学...

计算机学习和数学是有点异曲同工的,问数学学霸学习方法的时候,他们总会说,计算机嘛,我也没怎么学,但是他们每次好像照样考高分,你只能在风中凌乱摸不着脑袋。很多同学在学校里都是老老实实跟着课本和老师学的,但是却越来越感觉到,都听了但也没学会什么今天就给宝子们整理了一些方便自己随时自学提升的途径,希望对大家有帮助呀📚宝藏老师:Python——北大陈斌C++ ——侯捷C语言——翁凯,郝斌Java、Linux——韩顺平数据结构——王卓,陈越操作系统——哈工大李治军,南大蒋炎岩。

2024-06-06 15:29:52 566

原创 真心建议女生疯狂转行IT这5个方向

低学历女生们,不要再固守在文员、客服等岗位上了!这些看似轻松却局限性强的工作已经过时了。现在是时候换个思路,尝试一些热门、好就业的IT职业了!✅ 鸿蒙开发:平均月💰:15~30k入门难度:⭐⭐鸿蒙开发是个新兴的技术领域,正处于风口上。学习鸿蒙开发不仅是跟上时代发展的趋势,还能增加进入大厂的机会。学习难度不高,即使是小白也能迅速上手。✅ Python:平均月💰:15~30k入门难度:⭐Python语言简单易懂,适合初学者入门。

2024-06-05 17:19:19 438

原创 当了程序员,才敢说的大实话(小白如何学好it)

汇集了达内、传智(黑马)、千锋(好程序员)、青鸟(课工场)、优就业、尚硅谷、尚学堂、叩丁狼、老男孩、博为峰、开课吧、动力节点、源码时代、火星时代、农夫安全、蜗牛、海牛、多易、尚马、王道、百知、爱创、马哥、不凡、尚林、渡一等大中小机构的新老学员。🍀千万不要相信什么“60分万岁,多一分浪费”的说法,但更高的GPA绝对是你毕业时很有力的证明,但是如果你办法保证都拿高分的话,可以把精力重点放在专业课上。💕人生没有重来的机会,过去也无法选择,但是未来怎么样是当下的自己才能决定的,所以,从现在开始好好努力吧。

2024-06-05 11:14:03 743

原创 干货 |零基础怎样学IT?新手如何快速入门IT行业

汇集了达内、传智(黑马)、千锋(好程序员)、青鸟(课工场)、优就业、尚硅谷、尚学堂、叩丁狼、老男孩、博为峰、开课吧、动力节点、源码时代、火星时代、农夫安全、蜗牛、海牛、多易、尚马、王道、百知、爱创、马哥、不凡、尚林、渡一等大中小机构的新老学员。it他所涉及的面实在是太广了,比方说你可能未来打算做一个数据分析的岗位,那么你可能还需要学习最普通的excel的知识,甚至你还需要学习BI,将数据转化成为可视化的模式,这些在课堂上你没有办法全部学会的,也没有一门课能够涵盖这么多方面的知识,所以自学能力是非常的重要。

2024-06-04 10:43:24 738

原创 想学计算机真的推荐看零基础保姆攻略!

汇集了达内、传智(黑马)、千锋(好程序员)、青鸟(课工场)、优就业、尚硅谷、尚学堂、叩丁狼、老男孩、博为峰、开课吧、动力节点、源码时代、火星时代、农夫安全、蜗牛、海牛、多易、尚马、王道、百知、爱创、马哥、不凡、尚林、渡一等大中小机构的新老学员。it他所涉及的面实在是太广了,比方说你可能未来打算做一个数据分析的岗位,那么你可能还需要学习最普通的excel的知识,甚至你还需要学习BI,将数据转化成为可视化的模式,这些在课堂上你没有办法全部学会的,也没有一门课能够涵盖这么多方面的知识,所以自学能力是非常的重要。

2024-06-03 16:55:17 407

原创 计算机怎么学,这篇带你走进新世界

🔷作为全球最大的技术问答社区,stackoverflow上聚集了大量的技术大牛,你可以在这里寻求答案,甚至帮助别人解答问题,提高自己的技术水平。🔷作为一家知名的在线教育公司,极客学院提供了丰富的计算机专业课程和刷题网站,而且还有社区论坛,可以和同行们交流学xi。遂脱离了IT培训行业,开启了讲真话的征程,帮助学生避坑,被同学们称为“IT培训界的纪检委”(我喜欢,就厚着脸皮接受了。🔷这个网站非常适合初学者,提供了丰富的计算机基础知识和进阶知识,而且还有配套的刷题板块,让你在实践中掌握知识。

2024-04-23 16:46:52 141

原创 零基础无所谓计算机专业有专属的作业帮

汇集了达内、传智(黑马)、千锋(好程序员)、青鸟(课工场)、优就业、尚硅谷、尚学堂、叩丁狼、老男孩、博为峰、开课吧、动力节点、源码时代、火星时代、农夫安全、蜗牛、海牛、多易、尚马、王道、百知、爱创、马哥、不凡、尚林、渡一等大中小机构的新老学员。🔷作为全球最大的技术问答社区,stackoverflow上聚集了大量的技术大牛,你可以在这里寻求答案,甚至帮助别人解答问题,提高自己的技术水平。遂脱离了IT培训行业,开启了讲真话的征程,帮助学生避坑,被同学们称为“IT培训界的纪检委”(我喜欢,就厚着脸皮接受了。

2024-04-01 16:01:02 315

原创 推陈出新!Kimsuky组织最新远控组件攻击场景复现

近期,笔者在浏览网络中威胁情报信息的时候,发现twitter上有人发布了一篇推文,推文的大概意思是推文作者获得了Kimsuky组织使用的PowerShell后门,同时推文作者还赋了一张截图,截图上展示了PowerShell后门的控制端程序的GUI界面。功能分析:发现其使用socket套接字进行网络通信,通信加密算法为RC4,支持12个远控功能指令;通信模型分析:结合后门通信数据包对其通信模型进行详细的对比分析;逆向开发控制端:模拟构建PowerShell后门控制端,可有效还原攻击利用场景;

2024-03-30 14:32:41 592

原创 干货|零基础怎样学IT?新手如何快速入门IT行业

汇集了达内、传智(黑马)、千锋(好程序员)、青鸟(课工场)、优就业、尚硅谷、尚学堂、叩丁狼、老男孩、博为峰、开课吧、动力节点、源码时代、火星时代、农夫安全、蜗牛、海牛、多易、尚马、王道、百知、爱创、马哥、不凡、尚林、渡一等大中小机构的新老学员。it他所涉及的面实在是太广了,比方说你可能未来打算做一个数据分析的岗位,那么你可能还需要学习最普通的excel的知识,甚至你还需要学习BI,将数据转化成为可视化的模式,这些在课堂上你没有办法全部学会的,也没有一门课能够涵盖这么多方面的知识,所以自学能力是非常的重要。

2024-03-28 15:56:25 540

原创 干货 |零基础怎样学IT?新手如何快速入门IT行业

汇集了达内、传智(黑马)、千锋(好程序员)、青鸟(课工场)、优就业、尚硅谷、尚学堂、叩丁狼、老男孩、博为峰、开课吧、动力节点、源码时代、火星时代、农夫安全、蜗牛、海牛、多易、尚马、王道、百知、爱创、马哥、不凡、尚林、渡一等大中小机构的新老学员。it他所涉及的面实在是太广了,比方说你可能未来打算做一个数据分析的岗位,那么你可能还需要学习最普通的excel的知识,甚至你还需要学习BI,将数据转化成为可视化的模式,这些在课堂上你没有办法全部学会的,也没有一门课能够涵盖这么多方面的知识,所以自学能力是非常的重要。

2024-03-27 15:05:29 2221

原创 Quasar RAT客户端木马执行流程逆向分析

近期准备编写系列文章多维度的记录几个应用广泛且功能成熟的开源远控框架,系列文章内容包括基本执行流程、加解密技术剖析、入侵检测(流量、主机两方面)。将QuasarRAT作为第一个分析对象,一是有源代码且更新频繁,逆向分析困难时可以有源码参考,二是其常被各类APT组织广泛应用,修改、编译后作为最终远控载荷用于网络攻击活动。

2024-03-26 15:45:57 833

原创 小白进入IT行业,学习步骤有哪些?

现如今几乎各个行业都和互联网紧密相关,因此,IT开发人才成为了香饽饽,深受欢迎。在下定决心学习IT技术前,我们首先要知道IT开发人员是具有创建软件程序的创造性和技术技能的人。他们开发的软件允许用户在计算机设备上执行某些任务,例如玩游戏或将信息输入数据库。IT开发人员大部分时间都在开发和测试软件,直到它满足客户的需求。他们可以在团队中工作,也可以单独工作,在家中或在办公室。除了创建软件外,软件开发人员还将升级现有应用程序、对软件进行质量保证并为软件系统创建文档。

2024-03-25 11:12:57 1046

原创 IT该怎么学呢?又该怎么选机构?

你不赞,我不赞,人家团队互相赞,最后学生只剩广告看,不过现在训哥儿的又回到前三了,叉腰。汇集了达内、传智(黑马)、千锋(好程序员)、青鸟(课工场)、优就业、尚硅谷、尚学堂、叩丁狼、老男孩、博为峰、开课吧、动力节点、源码时代、火星时代、农夫安全、蜗牛、海牛、多易、尚马、王道、百知、爱创、马哥、不凡、尚林、渡一等大中小机构的新老学员。铁了心想入行,可以自考,期间自学,等学历证书快下来时再培训,有学历有基础,成功率翻倍(当然,有人不把学历当做问题,搞假学历嘛,确实有通过这种方式上岸的,不评价)。

2024-03-19 11:38:23 791 1

原创 Pwn2Own & RWCTF 6th - Let’s party in the house

此时vfork已经被跳过,此时已经到了fork这里,跟进cgi程序,捕获exec之后就可以发现已经到了synocam_param.cgi,但是会卡住,虽然会卡住,但是不影响执行命令,回车之后继续Continuing,此时发现目标crash。这里有很多方法来getshell,如果采取rop利用,R11这里的地址刚好在栈上,我尝试之后发现如果使用多个key和value,这些值会往上跑,最后可以跑到r11这里,此时就可以写很长的命令来执行。给了一个run.sh,直接启动,题目环境就可以跑起来。

2024-03-18 16:43:14 1526

原创 IT该怎么学呢?又该怎么选机构?

你不赞,我不赞,人家团队互相赞,最后学生只剩广告看,不过现在训哥儿的又回到前三了,叉腰。氛围好坏是相对的,第一次接触机构你八成会拿大学作为参照物,拿大学的氛围和机构比得出机构氛围好的结论,你这你这你这就......啥是前端,后端,啥是UI,UE还没整明白呢,就去选机构了。遂脱离了IT培训行业,开启了讲真话的征程,帮助学生避坑,被同学们称为“IT培训界的纪检委”(我喜欢,就厚着脸皮接受了。入学者的水准越接近,老师水准越可以保证,相反,越是良莠不齐,讲的东西就会越通俗,越口水话,这个逻辑不难理解吧。

2024-03-16 16:19:51 572 1

原创 从LongRange1&2学习lora通信

总算是可以安顿下来好好看看这两题目了工具我们把附件放入docker的工作目录下就好再次使用。

2024-03-15 16:53:12 1863

原创 JAVA代码审计-rebuild

项目地址: gitee:rebuild_CRM_ERP_库存运输生产系统: 高度可配置化的企业管理系统!企业内部可免费使用!低代码/零代码快速搭建企业中台、CRM客户关系管理、WMS库存管理、TMS运输管理、SCM供应链管理,外贸管理,甚至是 ERP 企业资源计划!github:GitHub - getrebuild/rebuild: 高度可配置化的企业管理系统!可免费商用!

2024-03-13 16:25:48 619

原创 深入学习Java代码审计技巧—详细剖析某erp漏洞

后续通过学习codeql来提高审计效率,漏洞寻找过程并不困难,写出来需要花费时间,文章写的匆忙,代码中关键处含有注释,若有错误,请批评指正!

2024-03-12 14:00:46 684

原创 深入学习Java代码审计技巧—详细剖析某erp漏洞

后续通过学习codeql来提高审计效率,漏洞寻找过程并不困难,写出来需要花费时间,文章写的匆忙,代码中关键处含有注释,若有错误,请批评指正!

2024-03-11 17:09:56 319

原创 java原生反序列化OverlongEncoding分析及实战

在waf层面,检测反序列化攻击链一般是检测cc,cb等链的关键类,假如能把这些类编码,在服务端那边解码,就可将特征隐藏,但很多场景只能打没有编码的攻击链,因为服务端那边并没有解码或解密的逻辑。群友1ue给出了解决方案。比如java.util.HashMap可以用两个字节表示一个字母,比如j不仅可以表示为一个字节的0x 6a还可以表示为两个字节的,0xc1和0xaa。这种将1个字节的字符,按照UTF-8编码方式强行编码成2位以上UTF-8字符的方法就是Overlong Encoding。

2024-03-11 16:55:24 834 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除