- 博客(73)
- 收藏
- 关注
原创 Day29 -JS开发02 -两个实例:dom树(存在dom-xss) & 加密及基础的js逆向(明文加密)
js-02- 两个实例:dom树(存在dom-xss) & 加密及基础的js逆向(明文加密)
2025-05-16 11:07:39
1037
原创 Day28 -js开发01 -JS三个实例:文件上传 & 登录验证 & 购物商城 & ---逻辑漏洞复现 及 判断js的payload思路
实例:文件上传 & 登录验证 & 购物商城 & ---逻辑漏洞复现 及 js前端验证引发的逻辑payload挖掘和预防
2025-05-10 20:09:19
915
1
原创 Day27 - php开发06 -利用thinkphp架构搭建项目 -路由访问 & tp基本功能实现(数据库相关、文件上传) & mvc模型 & 可能出现的安全隐患
实例:利用thinkphp架构搭建项目 -路由访问 & tp基本功能实现(数据库相关、文件上传) & mvc模型 & tp不同版本的安全隐患
2025-05-07 01:27:14
981
原创 Day26 -思维导图 -V2024小迪全栈
Day26 -php开发05-搭建个人博客三种实现:自己写前后端 &套用现成模板 &调用第三方模板引擎smarty 及3个方法下的安全隐患
2025-04-27 20:57:11
117
原创 Day26 -php开发05 -搭建个人博客三种实现:自己写前后端 &套用现成模板 &调用第三方模板引擎smarty 及三种方法的缺点
实例:搭建个人博客三种方法:自己写前后端 &套用现成模板 &调用第三方模板引擎smarty 及3个方法下的安全隐患
2025-04-27 12:17:13
871
原创 Day25 -思维导图 -V2024小迪全栈
Day25 -文件管理模块(图标对应 + 文件:删除、下载、编辑 + 文件夹:打开)& 信息存储方式不同带来的不同安全问题
2025-04-23 10:39:44
77
原创 Day25 -php开发day04 --文件管理模块(文件:删除&下载&编辑 文件夹:打开)& 页面美化(图标对应)【下篇】
php开发day04 :完善文件上传页面,有图标提示 & 更多文件信息 & 文件夹进入 & 文件删除/编辑等功能
2025-04-23 00:56:02
585
原创 Day24 -php开发day03 --文件上传模块(上传、显示)+ 三种方法验证上传类型(黑白名单、MIME)【上篇】
PHP文件上传模块(上传、显示)+ 三种方法上传验证类型(黑名单、白名单、mime类型)【上】
2025-04-19 01:15:09
808
1
原创 Day23 -php开发02 --后台模块+ 三种验证方式(cookie + session +token)
安全开发-php-day2-实例:后台加密三种方式(cookie、session、token)
2025-04-16 01:24:25
1042
原创 Day22 -php开发01--留言板+知识点(超全局变量 & 文件包含 & 数据库操作 &第三方插件)
php开发第1天 -留言板及其后台管理 -超全局变量 & 文件包含 & 数据库操作 &第三方插件
2025-04-12 20:13:01
1307
原创 ------------------V2024-2信息收集完结------------------
信息打点思维导图(全)--第2部分信息打点完结!进入第3部分开发~
2025-04-10 20:32:49
343
原创 Day21 -GitHub监控工具~Github-monitor的配置
Day21 -HW信息打点思路--GitHub方向--GitHub监控工具的配置
2025-04-10 09:27:43
465
原创 Day18 -实例:app信息收集工具(Appinfoscanner、Mobsf)的配置和使用
Day18 -实例:App-信息收集工具(Appinfoscanner、Mobsf)的配置和使用
2025-03-30 19:54:55
690
原创 Day15 -实例 端口扫描工具& WAF识别工具的使用
Day15 -waf识别工具(zenmap & masscan)& 端口扫描工具(wafw00f & identYwaf-master)的使用
2025-03-26 21:29:27
170
原创 Day15 -思维导图 web-防护工具:端口识别 & WAF & 蜜罐
Day15-web框架-防护工具:端口识别 & WAF识别 & 蜜罐部署和识别
2025-03-24 21:39:37
116
原创 Day14 -实例 -利用工具进行js框架的信息收集
Day14实例:js框架下的工具帮助信息打点:1、利用已知js文件进行收集 2、挖掘隐藏js文件 3、webpack进行js打包处理
2025-03-21 18:04:31
922
原创 Day14 -思维导图 -V2024小迪全栈
Day14 手工 & 工具(已有js、挖掘隐藏js、js打包工具webpack)去测js框架的web
2025-03-21 11:30:57
114
原创 Day12 -思维导图 -V2024小迪全
Day12 - 业务资产分类 & web-域名专项 & web子域名工具oneforall的配置 & 指纹识别
2025-03-18 20:37:09
85
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人