自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(20)
  • 收藏
  • 关注

原创 常见逻辑漏洞复现合集(下)

测试漏洞:越权访问漏洞(Insecure Direct Object References,IDOR)指的是应用程序在验证用户对资源或功能的访问权限时出现的漏洞。具体来说,这种漏洞允许攻击者直接访问应用程序中的对象(例如文件、数据库记录、URL等),而无需经过适当的身份验证或授权检查。越权漏洞一般又分为垂直越权漏洞和水平越权漏洞。本文中的漏洞为水平越权漏洞。水平越权是指攻击者通过利用系统或应用程序中的逻辑错误,以获取其他用户相同权限级别下的资源或执行操作的漏洞。

2024-06-18 14:20:54 538

原创 最简单的安卓模拟器抓包?

前几天写过一次微信小程序如何抓包,现在来讲一下模拟器怎么抓包吧。首先使用的工具还是TangGo测试平台,之所以使用该工具是因为真的很方便,现在更新后支持夜神模拟器和MuMu模拟器

2024-05-29 14:58:30 817

原创 2024HW|常见红队使用工具

护网行动是国家公安部指导的一项旨在检测企事业单位的网络安全防护能力的活动。其实 HW 行动更像是网络安全红蓝对抗。通常来说网络安全训练分为红队和蓝队。红队代表攻击者,他们的任务是模拟恶意黑客或内部威胁,尝试入侵、渗透或绕过组织的网络安全措施。红队成员通常是经验丰富的安全专家,他们使用各种技术和方法来挑战组织的安全防御,以揭示潜在的漏洞和威胁。蓝队代表组织的网络防御团队,他们的任务是检测、响应和阻止红队的攻击。蓝队的工作类似于黑客,但是他们是经过授权和合法的。

2024-05-28 09:52:44 1252

原创 国产抓包工具TangGo的安装说明

TangGo 这款工具是博主某次无意间交谈知道的,其实说起这个工具想必大家一定很陌生,但是其团队 PKAV 我想网安圈子的师傅们大家都多少有耳闻,尤其是其当年的 Pkav HTTP Fuzzer 在坐不少师傅应该都用过,那么这款软件也是由 PKAV 成立后的团队研发的,是一款为软件测试、网络安全从业人员提供强大的测试工具,其中 HTTP抓包测试工具是一款跨平台的功能强大的HTTP、Websocket数据拦截、修改、重放的测试工具,HTTP模糊测试工具(基础版)是一款高度可配置的自动化安全测试工具。

2024-05-27 16:51:57 426

原创 某国企二面:如果不使用burp等国外抓包软件你会使用什么?

最近面试一家国企的安服工程师,问题不是很难,但是遇到一个很有意思的问题,大概就是面试官问,如果不能使用国外的一些抓包软件,比如 Burpsuite、Fiddler、Charles 、Wireshark等用什么软件,还要保证软件的功能性。

2024-05-14 16:29:42 793 1

原创 现在用什么工具可以进行微信抓包?

随着网络安全的发展,越来越多的企业开始关注小程序,对小程序抓包进行测试似乎是一个不可或缺的部分。但是对于小程序的抓包,需要安装证书,繁杂的流程劝退了一大部分想学习的人员,今天给大家带来一种最简单的方法。

2024-05-09 17:32:44 485 1

原创 Python编程:从入门到实践(第2版)第十章课后题

本书旨在让你尽快学会 Python,以便能够编写能正确运行的程序——游戏、数据可视化和 Web 应用程序,同时掌握让你终身受益的基本编程知识。本书适合任何年龄的读者阅读,它不要求你有 Python 编程经验,甚至不要求你有编程经验。如果你想快速掌握基本的编程知识以便专注于开发感兴趣的项目,并想通过解决有意义的问题来检查你对新学概念的理解程度,那么本书就是为你编写的。

2024-05-06 21:55:52 509 1

原创 一款代替Charles和Fiddler的国产测试工具

一款新的国产化网络调试工具

2024-05-06 10:10:17 1054

原创 Python编程:从入门到实践(第2版)第九章课后题

本书旨在让你尽快学会 Python,以便能够编写能正确运行的程序——游戏、数据可视化和 Web 应用程序,同时掌握让你终身受益的基本编程知识。本书适合任何年龄的读者阅读,它不要求你有 Python 编程经验,甚至不要求你有编程经验。如果你想快速掌握基本的编程知识以便专注于开发感兴趣的项目,并想通过解决有意义的问题来检查你对新学概念的理解程度,那么本书就是为你编写的。

2024-04-14 20:43:35 738 1

原创 Python编程:从入门到实践(第2版)第八章课后题

本书旨在让你尽快学会 Python,以便能够编写能正确运行的程序——游戏、数据可视化和 Web 应用程序,同时掌握让你终身受益的基本编程知识。本书适合任何年龄的读者阅读,它不要求你有 Python 编程经验,甚至不要求你有编程经验。如果你想快速掌握基本的编程知识以便专注于开发感兴趣的项目,并想通过解决有意义的问题来检查你对新学概念的理解程度,那么本书就是为你编写的。

2024-04-13 18:28:45 925

原创 Python编程:从入门到实践(第2版)第七章课后题

本书旨在让你尽快学会 Python,以便能够编写能正确运行的程序——游戏、数据可视化和 Web 应用程序,同时掌握让你终身受益的基本编程知识。本书适合任何年龄的读者阅读,它不要求你有 Python 编程经验,甚至不要求你有编程经验。如果你想快速掌握基本的编程知识以便专注于开发感兴趣的项目,并想通过解决有意义的问题来检查你对新学概念的理解程度,那么本书就是为你编写的。

2024-04-13 18:07:52 462

原创 Python编程:从入门到实践(第2版)第六章课后题

本书旨在让你尽快学会 Python,以便能够编写能正确运行的程序——游戏、数据可视化和 Web 应用程序,同时掌握让你终身受益的基本编程知识。本书适合任何年龄的读者阅读,它不要求你有 Python 编程经验,甚至不要求你有编程经验。如果你想快速掌握基本的编程知识以便专注于开发感兴趣的项目,并想通过解决有意义的问题来检查你对新学概念的理解程度,那么本书就是为你编写的。

2024-04-10 21:33:52 871 1

原创 Python编程:从入门到实践(第2版)第五章课后题

本书旨在让你尽快学会 Python,以便能够编写能正确运行的程序——游戏、数据可视化和 Web 应用程序,同时掌握让你终身受益的基本编程知识。本书适合任何年龄的读者阅读,它不要求你有 Python 编程经验,甚至不要求你有编程经验。如果你想快速掌握基本的编程知识以便专注于开发感兴趣的项目,并想通过解决有意义的问题来检查你对新学概念的理解程度,那么本书就是为你编写的。

2024-04-10 21:19:04 1084 1

原创 Python编程:从入门到实践(第2版)第四章课后题

本书旨在让你尽快学会 Python,以便能够编写能正确运行的程序——游戏、数据可视化和 Web 应用程序,同时掌握让你终身受益的基本编程知识。本书适合任何年龄的读者阅读,它不要求你有 Python 编程经验,甚至不要求你有编程经验。如果你想快速掌握基本的编程知识以便专注于开发感兴趣的项目,并想通过解决有意义的问题来检查你对新学概念的理解程度,那么本书就是为你编写的。

2024-04-09 23:10:56 567

原创 Python编程:从入门到实践(第2版)第三章课后题

本书旨在让你尽快学会 Python,以便能够编写能正确运行的程序——游戏、数据可视化和 Web 应用程序,同时掌握让你终身受益的基本编程知识。本书适合任何年龄的读者阅读,它不要求你有 Python 编程经验,甚至不要求你有编程经验。如果你想快速掌握基本的编程知识以便专注于开发感兴趣的项目,并想通过解决有意义的问题来检查你对新学概念的理解程度,那么本书就是为你编写的。

2024-04-09 22:55:06 1441

原创 Python编程:从入门到实践(第2版)第二章课后题

本书旨在让你尽快学会 Python,以便能够编写能正确运行的程序——游戏、数据可视化和 Web 应用程序,同时掌握让你终身受益的基本编程知识。本书适合任何年龄的读者阅读,它不要求你有 Python 编程经验,甚至不要求你有编程经验。如果你想快速掌握基本的编程知识以便专注于开发感兴趣的项目,并想通过解决有意义的问题来检查你对新学概念的理解程度,那么本书就是为你编写的。

2024-04-09 22:42:19 192

原创 phpstorm+phpstudy+xdebug(最简单调试)

当然也有另一种情况如果你是首次调试这个页面 他会给你一个弹窗叫你选择 直接点确定就是当前这个页面。这是自动给我们添加的 这里的 host是我自己的ip地址 默认是127.0.0.1 端口。我是在这里下载的 然后按在你经常使用的浏览器里面 这里就看自己的选择了。这个时候 phpstrom就会在打断点的地方停下来 就可以开始调试了。然后这里的设置就完成了 然后我们就只需要打开 phpstorm。然后 这里就结束了 剩下的就是 一个浏览器插件。先打断点 然后选择你安装了插件的浏览器。这里我说一下我自己的心得。

2023-10-19 17:40:10 279

原创 成信大807常用函数复习

成信大考研807常用函数复习整理

2022-12-15 21:57:48 405 5

原创 C语言程序设计 余贞侠(课后习题答案)

C语言程序设计课后习题答案,欢迎一起交流,一起学习努力

2022-06-30 21:35:10 4506 23

原创 自主学习char数组 在*p=s,和*p=&s的区别

char,字符串,指针

2022-05-24 14:39:43 1100 2

常用数据结构代码整理合集

常见数据结构代码整理 这个不是笔者自己写的 大家适用即可

2022-12-15

考研807数据结构复习导图

这个是笔者自己亲自写的 如有不对 还请多多包含 及时指出 谢谢大

2022-12-15

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除