- 博客(14)
- 收藏
- 关注
原创 XSS靶场通关教程
(具体 Payload 需根据实际提示和源码来构造,靶场版本不同可能略有差异。确保 MySQL 服务已启动(部分关卡需要数据库,一般自动建表)。目录或直接放到 Apache/Nginx 根目录。,点击“安装/重置数据库”(如果有的话),即可开始。在 GitHub 搜索。
2026-08-08 21:51:05
374
原创 Cursor + GitOps:自动化运维新姿势
在云原生时代,运维的复杂度与日俱增:环境配置漂移、发布流程繁琐、故障恢复缓慢……传统的手工运维方式已经难以支撑业务的快速迭代。GitOps 作为一种以 Git 为单一事实来源的运维理念,正在成为现代化运维的主流范式。而 Cursor 作为新一代 AI 编程助手,能否与 GitOps 结合,让自动化运维更进一步?本文将带你探索 Cursor + GitOps 的自动化运维新姿势。GitOps 是一种以 Git 仓库作为系统状态唯一事实来源的运维模式。
2026-08-05 12:14:16
149
原创 前端应用的离线暂停更新策略:原理、实现与最佳实践
在当今的 Web 开发中,单页应用(SPA)和渐进式 Web 应用(PWA)越来越普遍。然而,当用户处于弱网或离线环境时,应用如何优雅地处理更新,避免因强制刷新导致数据丢失或用户体验中断,成为一个关键挑战。本文将深入探讨“离线暂停更新”策略,旨在为用户提供一种在离线状态下暂缓更新、待网络恢复后再无缝衔接的解决方案。
2026-08-04 22:44:48
161
原创 PHP 基础语法学习笔记
PHP(Hypertext Preprocessor,超文本预处理器)是一种广泛使用的开源脚本语言,尤其适合 Web 开发。PHP 代码可以嵌入 HTML 中,在服务器端执行后生成动态网页。phpfunction greet($name, $greeting = "你好") {return "$greetingphp function greet($name , $greeting = "你好") {} echo greet("张三");// 你好,张三!
2026-08-03 23:02:35
266
原创 ls基本用法
本文全面介绍了 Kali Linux 中 ls 命令的使用方法,从基础语法到高级技巧。主要内容包括:基本选项速查表(如 -l 长格式、-a 显示隐藏文件)、常用组合命令、按不同条件排序、递归显示目录结构等基础用法;渗透测试中的实际应用场景(如识别敏感文件、分析权限);以及自定义输出格式、实用别名配置等高级技巧。文章还提供了常见问题解决方案,帮助用户高效管理文件系统,特别适合安全审计和渗透测试工作需求。掌握这些技巧可以显著提升 Kali Linux 环境下的工作效率。
2026-08-02 20:43:38
324
原创 cd的基础用法
cd = Change Directory,作用:切换工作目录。⚠️ cd 属于 Shell内置命令,不是独立程序。语法:cd [选项] [目录路径]
2026-08-02 16:28:36
226
原创 Adobe全家桶下载链接
本文所提供的资源链接仅供个人学习、研究之用,请勿用于商业用途。请支持正版软件,从官方渠道购买授权。使用过程中如出现任何问题,作者和本平台不承担任何责任。
2026-08-01 11:23:06
127
原创 Nmap 工具使用技巧
Nmap(Network Mapper)是 Kali Linux 中不可或缺的网络探测和安全审计工具,能够快速扫描大规模网络,识别存活主机、开放端口、操作系统及运行的服务版本。它既适合安全工程师进行渗透测试,也适合网络管理员进行资产管理。在 Kali 中,Nmap 默认已安装,直接在终端输入nmap即可使用。该命令会扫描目标的 1000 个常用端口,并输出端口状态(open、closed、filtered)。如果想快速了解目标网络的大致情况,这行命令足够起步。
2026-08-01 10:34:49
326
原创 sqli-labs 通关详解(Less-1 至 Less-65)
挑战篇特点:每次重置数据库,库名/表名/字段名/flag 都是随机的,需要在限定次数内猜出 flag。拿账号密码:写入木马后直接连数据库查,或者用 into outfile 直接导出数据。flag 格式类似:you_will_never_find_it_xxxxxxxx。注意:这关是 INSERT 型注入,UA 被插入数据库,用报错注入拿数据。注意:这关同时过滤了空格,需要用 %09 %0a 等代替空格。表示,避免使用单引号。
2026-07-31 22:25:20
642
原创 SQL 注入所需函数详解——按注入方式分类
页面没有回显和报错,但根据 SQL 语句正确与否会返回不同页面状态时,使用布尔盲注。报错注入利用数据库错误信息回显敏感数据,适用于页面有错误回显但无正常回显位的场景。支持一次执行多条 SQL 语句时,可以使用堆叠注入。页面没有任何回显差异时,通过延时函数判断注入结果。联合查询注入是最常见的注入方式,核心是使用。将攻击者构造的查询结果拼接到原查询结果中。与后续字符组合成 GBK 汉字,绕开转义。当数据库编码为 GBK 时,利用反斜杠。
2026-07-30 14:17:12
397
原创 HTTP 协议解析
HTTP(HyperText Transfer Protocol,超文本传输协议)是互联网上应用最广泛的协议之一,用于在客户端和服务器之间传输数据。它基于 TCP 协议,采用请求-响应模型,具有无状态、可扩展等特点。当前主流版本为 HTTP/1.1 和 HTTP/2,HTTP/3 也在逐步推广中。理解 HTTP 协议的报文结构和解析原理,对于 Web 开发、网络调试以及编写中间件具有重要的实战价值。本文将系统介绍 HTTP 请求与响应报文的格式,并通过代码示例演示如何手动解析 HTTP 报文。
2026-07-30 13:59:46
1587
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅