<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[Python84310366的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/Python84310366</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; Python84310366]]></copyright><item><title><![CDATA[WAF的定义、原理、形态、部署方式、功能与常见问题]]></title><link>https://blog.csdn.net/Python84310366/article/details/165090363</link><guid>https://blog.csdn.net/Python84310366/article/details/165090363</guid><author>Python84310366</author><pubDate>Sat, 12 Sep 2026 09:47:07 +0800</pubDate><description><![CDATA[WAF（Web Application Firewall）是Web 应用防火墙，它是一种专门保护 Web 网站、Web API 和其他 HTTP 应用的安全设备或安全软件。针对OSI模型第七层应用层中web的安全问题，通过规则检测HTTP/HTTPS会话，通常用于防御 SQL 注入、CSRF、SSRF等等 Web 攻击。本文章是通过看网上各位师傅的文章和与ai沟通总结的，如有错误与缺漏，请各位师傅多多指导。]]></description><category></category></item><item><title><![CDATA[SSRF漏洞原理、漏洞点、利用与防御]]></title><link>https://blog.csdn.net/Python84310366/article/details/165089302</link><guid>https://blog.csdn.net/Python84310366/article/details/165089302</guid><author>Python84310366</author><pubDate>Sat, 12 Sep 2026 09:39:29 +0800</pubDate><description><![CDATA[SSRF（Server-Side Request Forgery，服务端请求伪造）是一种网络安全漏洞，攻击者可以构造恶意请求，让服务端充当代理访问内网资源或者其它外网无法访问的资源，绕过网络隔离和一些安全产品的限制。与CSRF不同，CSRF是客户端的请求伪造，SSRF是服务端的请求伪造。可以简单理解为让服务器充当代理，从而访问其内部资源或其它有限制的资源。SSRF 的本质是服务端对用户可控的 URL 缺少限制，导致攻击者借助服务器访问内网、本地文件或云资源，进而造成信息泄露、端口探测，甚至代码执行。]]></description><category></category></item><item><title><![CDATA[CSRF漏洞原理、攻击及防御]]></title><link>https://blog.csdn.net/Python84310366/article/details/165088459</link><guid>https://blog.csdn.net/Python84310366/article/details/165088459</guid><author>Python84310366</author><pubDate>Sat, 12 Sep 2026 09:33:52 +0800</pubDate><description><![CDATA[CSRF (Cross-site request forgery），中文名称跨站请求伪造。利用CSRF，攻击者可以盗用你的身份，以你的名义发送恶意请求。随时可能被攻击者利用，窃取用户权限、篡改数据甚至造成财产损失。CSRF 就是攻击者利用浏览器自动携带 Cookie 的机制，让已登录用户在不知情的情况下替攻击者完成操作。]]></description><category></category></item><item><title><![CDATA[注入漏洞-SQL注入]]></title><link>https://blog.csdn.net/Python84310366/article/details/165086807</link><guid>https://blog.csdn.net/Python84310366/article/details/165086807</guid><author>Python84310366</author><pubDate>Sat, 12 Sep 2026 09:23:17 +0800</pubDate><description><![CDATA[机会属于有准备的人，这是一个实力的时代。网安其实不难，难的是坚持和相信自己，我的经验是既然已经选定网安你就要相信它，相信它能成为你日后进阶的高效渠道，这样自己才会更有信念去学习，才能在碰到困难的时候坚持下去。网络安全（黑客）学习路线，形成网络安全领域所有的知识点汇总，它的用处就在于，你可以按照上面的知识点去找对应的学习资源，保证自己学得较为全面。这里注册的时候，后端对单引号有继续转义，但是进去数据库后是没有转义的，最后取出来后单引号和后端代码的单引号闭合，从而实现注入。]]></description><category></category></item><item><title><![CDATA[XSS漏洞之原理、利用、绕过与防御]]></title><link>https://blog.csdn.net/Python84310366/article/details/165085462</link><guid>https://blog.csdn.net/Python84310366/article/details/165085462</guid><author>Python84310366</author><pubDate>Sat, 12 Sep 2026 09:17:11 +0800</pubDate><description><![CDATA[XSS（Cross-Site Scripting，跨站脚本攻击）是一类 Web 安全漏洞。攻击者利用Web程序对用户输入检查不足的情况下，将恶意代码注入网站或Web应用，当用户访问网页时，触发恶意代码的执行，从而达到窃取用户个人数据或执行某行为等攻击目的。在线论坛、博客、留言板等共享平台是跨站脚本攻击的典型目标。]]></description><category></category></item><item><title><![CDATA[edu漏洞挖掘实战：三个典型案例的思路分享]]></title><link>https://blog.csdn.net/Python84310366/article/details/164970480</link><guid>https://blog.csdn.net/Python84310366/article/details/164970480</guid><author>Python84310366</author><pubDate>Fri, 11 Sep 2026 10:56:58 +0800</pubDate><description><![CDATA[最近整理了几个edu系统的漏洞案例，也不能说有意思吧，反正都是大部分会遇到的类型，edu系统一直是个很好的练手场景，系统多、类型丰富，也经常能碰到一些意想不到的安全问题，其中有两个就是证书站的洞分享出来主要是想和师傅们交流一下思路，牛子师傅可以忽略，毕竟edu系统的安全问题往往具有共性，掌握了基本套路在实际测试中经常能举一反三。漏洞挖掘很多时候就是这样，看似简单的问题组合起来威力就很大，关键还是要把信息收集做细！]]></description><category></category></item><item><title><![CDATA[什么是护网行动？全网最通俗详解｜护网对应的网安就业方向全覆盖]]></title><link>https://blog.csdn.net/Python84310366/article/details/164969056</link><guid>https://blog.csdn.net/Python84310366/article/details/164969056</guid><author>Python84310366</author><pubDate>Fri, 11 Sep 2026 10:48:27 +0800</pubDate><description><![CDATA[很多刚入门网络安全的同学，经常听到圈内大佬、招聘JD、面试场景里频繁出现 “护网、HW、红蓝对抗、值守” 这些词，但始终搞不懂：护网到底是什么？为什么所有网安公司每年都要搞护网？护网对应哪些工作岗位、对就业有什么帮助？甚至不少新手误以为护网是高深的专项技术，距离自己很远。其实 护网行动是网安行业最核心、最通用、最刚需的实战场景，也是绝大多数网安从业者求职、实习、项目经历的核心加分项。不管你是零基础入门、在校生、转行就业，未来大概率都会接触护网工作。]]></description><category></category></item><item><title><![CDATA[攻防实战 | 没一句废话的攻防实战]]></title><link>https://blog.csdn.net/Python84310366/article/details/164968158</link><guid>https://blog.csdn.net/Python84310366/article/details/164968158</guid><author>Python84310366</author><pubDate>Fri, 11 Sep 2026 10:40:47 +0800</pubDate><description><![CDATA[学好网络安全不论是就业还是做副业赚钱都不错，但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料，给那些想学习网络安全的小伙伴们一点帮助！]]></description><category></category></item><item><title><![CDATA[CentOS 系统安全配置最全攻略！打造坚不可摧的服务器防护]]></title><link>https://blog.csdn.net/Python84310366/article/details/164967270</link><guid>https://blog.csdn.net/Python84310366/article/details/164967270</guid><author>Python84310366</author><pubDate>Fri, 11 Sep 2026 10:34:35 +0800</pubDate><description><![CDATA[学好网络安全不论是就业还是做副业赚钱都不错，但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料，给那些想学习网络安全的小伙伴们一点帮助！]]></description><category></category></item><item><title><![CDATA[SRC逻辑漏洞合集]]></title><link>https://blog.csdn.net/Python84310366/article/details/164966268</link><guid>https://blog.csdn.net/Python84310366/article/details/164966268</guid><author>Python84310366</author><pubDate>Fri, 11 Sep 2026 10:27:34 +0800</pubDate><description><![CDATA[学好网络安全不论是就业还是做副业赚钱都不错，但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料，给那些想学习网络安全的小伙伴们一点帮助！]]></description><category></category></item><item><title><![CDATA[【网络安全】网站漏洞挖掘思路]]></title><link>https://blog.csdn.net/Python84310366/article/details/164965078</link><guid>https://blog.csdn.net/Python84310366/article/details/164965078</guid><author>Python84310366</author><pubDate>Fri, 11 Sep 2026 10:20:20 +0800</pubDate><description><![CDATA[在Web安全渗透测试中，漏洞挖掘是核心核心环节，多数网站漏洞均集中在登录交互、数据输入、文件操作、权限控制等常规功能模块。本篇文章系统梳理网站各大核心功能场景下的常见漏洞，详细讲解漏洞原理、挖掘方法、危害及对应修复方案，覆盖入门渗透90%以上的常见漏洞场景，适合网络安全初学者建立系统化的漏洞挖掘思维，看完可直接落地实战测试。网站漏洞挖掘的核心思维是遍历功能模块、校验输入输出、核查权限逻辑、测试交互参数。绝大多数Web漏洞均源于开发者权限校验不严、参数过滤缺失、逻辑设计缺陷。]]></description><category></category></item><item><title><![CDATA[计算机网络基础：安全的计算机网络]]></title><link>https://blog.csdn.net/Python84310366/article/details/164841405</link><guid>https://blog.csdn.net/Python84310366/article/details/164841405</guid><author>Python84310366</author><pubDate>Thu, 10 Sep 2026 14:07:54 +0800</pubDate><description><![CDATA[安全的计算机网络是一个涵盖技术、管理和人员多个维度的综合体系，需要综合运用加密、认证、访问控制、监控等多种手段构建防御。🎯安全目标CIA：机密性确保数据不被未授权访问（通过加密）；完整性确保数据不被篡改（通过哈希、数字签名）；可用性确保服务持续可用（通过冗余、抗DoS）。📦加密技术：对称加密效率高但密钥分发困难；非对称加密解决密钥分发问题但效率低；混合加密体制结合两者优势；哈希函数提供完整性验证；MAC提供带密钥的完整性保护。🌐数字签名与PKI：数字签名提供身份认证和完整性保护；]]></description><category></category></item><item><title><![CDATA[内网渗透技术全解析：从Web入侵到域控获取的实战教程]]></title><link>https://blog.csdn.net/Python84310366/article/details/164839064</link><guid>https://blog.csdn.net/Python84310366/article/details/164839064</guid><author>Python84310366</author><pubDate>Thu, 10 Sep 2026 13:54:58 +0800</pubDate><description><![CDATA[在内网渗透的过程中思路才是最重要的，本次内网渗透的主机虽然不多，主要还是锻炼自己内网渗透的一个思想。]]></description><category></category></item><item><title><![CDATA[零基础网络攻防入门（下）｜Web脚本漏洞实战 + 内网横向渗透 + 权限提升全实操]]></title><link>https://blog.csdn.net/Python84310366/article/details/164837366</link><guid>https://blog.csdn.net/Python84310366/article/details/164837366</guid><author>Python84310366</author><pubDate>Thu, 10 Sep 2026 13:39:57 +0800</pubDate><description><![CDATA[在上篇教程中，我们从零搭建了Windows 2003 + XP 双机靶场，搞定了虚拟机环境配置、网卡组网、内网 Ping 互通，同时系统梳理了黑客/红客/白帽、木马、漏洞、渗透测试等核心名词。只会搭环境、背名词不算学会攻防。真正的入门，是看懂攻击逻辑、能独立复现漏洞、理解内网渗透思路。本篇为系列进阶下篇，全程无废话纯实操，带你落地新手必学核心技能：一句话木马执行原理、Web脚本攻击利用、旁站&C段内网探测、服务器提权、后门持久化、跳板隐匿攻击，同时汇总新手高频报错排错方案。一句话木马是钥匙。]]></description><category></category></item><item><title><![CDATA[零基础网络攻防入门（上）｜术语全解+VMware靶场环境搭建实操]]></title><link>https://blog.csdn.net/Python84310366/article/details/164823297</link><guid>https://blog.csdn.net/Python84310366/article/details/164823297</guid><author>Python84310366</author><pubDate>Thu, 10 Sep 2026 12:05:18 +0800</pubDate><description><![CDATA[很多刚接触网络安全的小白一上来就被黑客、红客、一句话木马、Webshell这些名词劝退，网上教程要么术语晦涩，要么缺少可复现的实操环境。网络安全核心名词通俗拆解，分清黑客/骇客/白帽/红客，吃透渗透基础术语；VMware攻防靶场完整搭建教程，Windows Server2003+XP双虚拟机互通实战，手把手教你配置虚拟网卡、互通ping测试。全程无晦涩堆砌，配套实操截图指引，看完就能搭建属于自己的离线安全实验环境，零基础也能跟着操作。]]></description><category></category></item><item><title><![CDATA[【漏洞复现 | 成功上传Webshell】Geoserver 任意文件上传（CVE-2023-51444），从零基础到精通，收藏这篇就够了！]]></title><link>https://blog.csdn.net/Python84310366/article/details/164821761</link><guid>https://blog.csdn.net/Python84310366/article/details/164821761</guid><author>Python84310366</author><pubDate>Thu, 10 Sep 2026 11:52:26 +0800</pubDate><description><![CDATA[GeoServer 是一个用 Java 编写的开源软件服务器，允许用户共享和编辑地理空间数据。]]></description><category></category></item><item><title><![CDATA[同享TXEHR V15人力管理管理平台UploadHandler存在任意文件上传漏洞，从零基础到精通，收藏这篇就够了！]]></title><link>https://blog.csdn.net/Python84310366/article/details/164820494</link><guid>https://blog.csdn.net/Python84310366/article/details/164820494</guid><author>Python84310366</author><pubDate>Thu, 10 Sep 2026 11:45:33 +0800</pubDate><description><![CDATA[漏洞描述同享软件成立于1997年，运营中心位于东莞南城南新产业国际。专注研发和推广人力资源信息化产品，帮助企业构建统一的人力资源数智化平台，快速提高企业人才管理能力，提升人力资源管理效率，帮助员工快速成长，协助企业实现智慧决策。同享TXEHR V15人力管理管理平台UploadHandler存在任意文件上传漏洞。资产信息像不像莫宝oa。。。。。漏洞复现Host:1safdsfsfaa圈子推荐。]]></description><category></category></item><item><title><![CDATA[Golang-Gin 框架写的免杀平台，内置分离、捆绑等多种BypassAV方式]]></title><link>https://blog.csdn.net/Python84310366/article/details/164819794</link><guid>https://blog.csdn.net/Python84310366/article/details/164819794</guid><author>Python84310366</author><pubDate>Thu, 10 Sep 2026 11:34:10 +0800</pubDate><description><![CDATA[第一个文件选择木马(木马.exe)，第二个文件选择要捆绑的文件(如pdf等)点击生成目前火绒、360、卡巴斯基、def全过；先这样用，不能bypass了再说，更新频率看star数量。]]></description><category></category></item><item><title><![CDATA[“1024”程序员节是如何“诞生”的？孩子学习科创正在成为趋势。]]></title><link>https://blog.csdn.net/Python84310366/article/details/164721503</link><guid>https://blog.csdn.net/Python84310366/article/details/164721503</guid><author>Python84310366</author><pubDate>Wed, 09 Sep 2026 10:14:33 +0800</pubDate><description><![CDATA[程序员节为什么是这天呢？]]></description><category></category></item><item><title><![CDATA[2026最受欢迎的20款渗透测试工具]]></title><link>https://blog.csdn.net/Python84310366/article/details/164719453</link><guid>https://blog.csdn.net/Python84310366/article/details/164719453</guid><author>Python84310366</author><pubDate>Wed, 09 Sep 2026 09:57:56 +0800</pubDate><description><![CDATA[学好网络安全不论是就业还是做副业赚钱都不错，但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料，给那些想学习网络安全的小伙伴们一点帮助！]]></description><category></category></item></channel></rss>