cookiebing.
码龄2年
关注
提问 私信
  • 博客:10,468
    10,468
    总访问量
  • 15
    原创
  • 1,191,586
    排名
  • 15
    粉丝
  • 0
    铁粉
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:泰国
  • 加入CSDN时间: 2022-09-10
博客简介:

RealIiikun的博客

查看详细资料
个人成就
  • 获得9次点赞
  • 内容获得2次评论
  • 获得50次收藏
  • 代码片获得504次分享
创作历程
  • 13篇
    2023年
  • 3篇
    2022年
成就勋章
兴趣领域 设置
  • Python
    python
  • 后端
    php
  • 微软技术
    sql
  • 操作系统
    linuxwindows
  • 网络空间安全
    网络安全安全web安全安全架构网络攻击模型ddos安全威胁分析计算机网络
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

XXE的学习记录以及ctfshow_XXE模块练习

XXE(XML External Entity)即XML外部实体攻击。DTD(文档类型定义)的作用是定义 XML 文档的合法构建模块。DTD 可以在 XML 文档内声明,也可以外部引用。1,内部声明: ex:> <!!!!!!> <
原创
发布博客 2023.05.24 ·
622 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏

node.js的学习以及ctfshow_node.js模块的练习

Node.js是JavaScript语言的服务器运行环境个人理解就是可以将 javascript 作为后端语言运行的一个环境服务器 – 后端浏览器 – 前端。
原创
发布博客 2023.05.04 ·
329 阅读 ·
2 点赞 ·
0 评论 ·
1 收藏

node.js

原型链是实现。
原创
发布博客 2023.04.16 ·
234 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

sqlmap的学习使用记录

这篇文章写得好,看这篇。
原创
发布博客 2023.04.07 ·
111 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

ctfshow web系列

源代码要求v1为为字母,v2为数字,并且v1与v2的md5值相同md5漏洞介绍:PHP在处理字符串时,它把每一个以“0E”开头的哈希值都解释为0所以只要v1与v2的md5值以0E开头即可。常见的0e开头的MD5和原值QNKCDZO240610708。
原创
发布博客 2023.04.07 ·
1066 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

sqlmap的学习使用记录

这篇文章写得好,看这篇。
原创
发布博客 2023.04.07 ·
87 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

XSS的相关学习以及相关靶场的练习

​ XSS(Cross Site Script)攻击,作为一种HTML注入攻击,XSS攻击的核心思想就是在HTML页面中注入恶意代码,而XSS采用的注入方式是非常巧妙的。在XSS攻击中,一般有三个角色参与:攻击者、目标服务器、受害者的浏览器。​ 由于有的服务器并没有对用户的输入进行安全方面的验证,攻击者就可以很容易地通过正常的输入手段,夹带进一些恶意的HTML脚本代码。当受害者的浏览器访 问目标服务器上被注入恶意脚本的页面后,由于它对目标服务器的信任,这段恶意脚本的执行不会受到什么阻碍。
原创
发布博客 2023.03.30 ·
262 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

文件包含漏洞详解与ctfshow文件包含漏洞模块的练习

​ 服务器执行PHP文件时,可以通过文件包含函数加载另一个文件中的PHP代码,并且当PHP来执行,这会为开发者节省大量的时间。这意味着您可以创建供所有网页引用的标准页眉或菜单文件。当页眉需要更新时,您只更新一个包含文件就可以了,或者当您向网站添加一张新页面时,仅仅需要修改一下菜单文件(而不是更新所有网页中的链接)。
原创
发布博客 2023.03.25 ·
530 阅读 ·
0 点赞 ·
0 评论 ·
4 收藏

反序列化的学习以及ctfsow_反序列化模块的练习

1.序列化:把对象转换为字节序列的过程,即把对象转换为可以存储或传输的数据的过程。例如将内存中的对象转换为二进制数据流或文件,在网络传输过程中,可以是字节或是XML等格式。2.反序列化:把字节序列恢复为对象的过程,即把可以存储或传输的数据转换为对象的过程。例如将二进制数据流或文件加载到内存中还原为对象。​ 对象序列化成的字节序列会包含对象的类型信息、对象的数据等,说白了就是包含了描述这个对象的所有信息,能根据这些信息“复刻”出一个和原来一模一样的对象。
原创
发布博客 2023.03.16 ·
506 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

记录一次wifi图标消失,无法连接问题的解决方法(报错代码56)

wifi图标消失,报错代码56
原创
发布博客 2023.03.12 ·
680 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

CTFSHOW、SSTI模块

ctfshow_ssti模块
原创
发布博客 2023.03.10 ·
478 阅读 ·
0 点赞 ·
0 评论 ·
5 收藏

sql的学习以及sqli-lab靶场练习

sqlilab的靶场练习
原创
发布博客 2023.03.07 ·
684 阅读 ·
1 点赞 ·
0 评论 ·
5 收藏

dvwa靶场练习

dvwa个人练习
原创
发布博客 2023.02.13 ·
639 阅读 ·
2 点赞 ·
0 评论 ·
6 收藏

文件上传漏洞详解与upload靶场的练习

文件上传漏洞与upload靶场的练习
原创
发布博客 2022.11.19 ·
1806 阅读 ·
3 点赞 ·
1 评论 ·
20 收藏

php的相关学习

php的相关学习
转载
发布博客 2022.11.19 ·
337 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

计网学习记录,burp抓包等学习记录

攻防实验室第一周任务学习收获
原创
发布博客 2022.10.27 ·
1067 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏
加载更多