程序员--青青
码龄2年
关注
提问 私信
  • 博客:1,836,057
    1,836,057
    总访问量
  • 2,011
    原创
  • 264
    排名
  • 15,440
    粉丝
  • 27
    铁粉
  • 学习成就
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖南省
  • 加入CSDN时间: 2023-03-06
博客简介:

ZL_1618的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    9
    当前总分
    7,204
    当月
    240
个人成就
  • 获得27,512次点赞
  • 内容获得65次评论
  • 获得30,252次收藏
  • 代码片获得5,197次分享
创作历程
  • 1229篇
    2024年
  • 788篇
    2023年
成就勋章
兴趣领域 设置
  • 网络空间安全
    web安全
创作活动更多

AI大模型如何赋能电商行业,引领变革?

如何使用AI技术实现购物推荐、会员分类、商品定价等方面的创新应用?如何运用AI技术提高电商平台的销售效率和用户体验呢?欢迎分享您的看法

185人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

Kali-skipfish工具使用实验-Web应用安全扫描2.0整理版(包含DVWA)

一、环境准备1.使用VMware创建两台虚拟机1)Windows72)Kali二、站点搭建1.下载PhPStudy软件安装包(简单易用的一站式站点搭建工具)2.安装软件3.通过PhPStudy打开Apache,Mysql服务4.测试基础站点(win7和kali上均进行)1)通过PhPStudy访问2)直接访问本机ip地址3)通过kali访问三、DVWA靶场搭建1.下载DVWA资源包2.解压3.将解压出的文件移动到PhPStudy站点提示的目录下4.打开浏览器查看。
原创
发布博客 1 小时前 ·
640 阅读 ·
9 点赞 ·
0 评论 ·
30 收藏

Gallia:一款针对汽车安全的可扩展渗透测试框架

为了帮助大家更好的学习网络安全,小编给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂,所有资料共282G,朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~😝有需要的小伙伴,可以点击下方链接免费领取或者V扫描下方二维码免费领取🆓👉CSDN大礼包🎁:全网最全《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)👈​!
原创
发布博客 4 小时前 ·
943 阅读 ·
14 点赞 ·
0 评论 ·
33 收藏

CTF常用工具_实时更新

近期在做一些ctf题,其中会涉及到许多工具,起初我会使用百度网盘在每一篇博客放置对应的工具,但因网盘上传有上限,所以现在我将练习中所用到所有的工具放置在这篇文章中。需要下载的小伙伴可随时拿取,分享有效期为永久分享。常用工具及常用网站为实时分享!!!
原创
发布博客 7 小时前 ·
452 阅读 ·
9 点赞 ·
0 评论 ·
6 收藏

CTF比赛必备常用工具

在解题模式CTF赛制中,参赛队伍可以通过互联网或者现场网络参与,这种模式的CTF竞赛与ACM编程竞赛、信息学奥赛比较类似,以解决网络安全技术挑战题目的分值和时间来排名,通常用于在线选拔赛。主要包括六大类:PWN、CRYPTO(解密)、REVERSE(逆向)、WEB、MISC(杂项)其中, REVERSE(逆向)和MISC(杂项),在比赛中要使用大量的辅助工具,才能快速解题。本文章也主要聚焦这两类赛题的工具。
原创
发布博客 10 小时前 ·
404 阅读 ·
4 点赞 ·
0 评论 ·
8 收藏

CTFshow菜狗杯-misc-wp(详解 脚本 过程 全)

废话不多话开启你们的旅程吧 这个也是我这几天才看 一些见解和思路分享给你们希望你们在旅途中玩的开心,学的开心✌( •̀ ω •́ )y。
原创
发布博客 13 小时前 ·
674 阅读 ·
7 点赞 ·
0 评论 ·
13 收藏

2024网工必备技术词汇大全(网络、运维、安全3大方向)

网络的参与者 共享他们 所拥有的一部分硬件 资源(处理能力、存储能力、网络连接能力、打印机等),这些 共享资源通过网络提供服务和内容,能被其它对等节点(Peer)直接访问而无需经过中间实体。在此网络中的 参与者既是资源、服务和内容的 提供者(Server), 又是资源、服务和内容的 获取者。
原创
发布博客 昨天 20:15 ·
1205 阅读 ·
27 点赞 ·
0 评论 ·
23 收藏

ctfshow misc入门wp

图片篇(基础操作)misc1misc2misc3misc4图片篇(信息附加)misc5misc6misc7misc8​misc9misc10misc11misc12​misc13misc14misc15misc16misc17misc18misc19misc20misc21misc22misc23misc41图片篇(文件结构)misc24misc25misc26misc27misc28misc29misc30​misc31misc32。
原创
发布博客 昨天 17:00 ·
525 阅读 ·
21 点赞 ·
0 评论 ·
11 收藏

CTF 总结02:preg_match()绕过

链接在此:[PHP: preg_match - Manual](https://www.php.net/manual/zh/function.preg-作为匹配检查的大函数,可以带五个小参数:pattern、subject、matches、flags、offset,其中前两个:pattern、subject是必须要填写的后三个不填写的话会有自动的默认值需要被检查的字符串(通常就是我们传到网页的字符串)~需要被比较的字符串(通常就是被WAF拉黑的字符串)~
原创
发布博客 昨天 14:00 ·
659 阅读 ·
10 点赞 ·
0 评论 ·
12 收藏

【银行测试】第三方支付平台业务流,功能-性能-安全测试方法...

1、第三方支付平台的功能和结构特点在信用方面,第三方支付平台作为中介,在网上交易的商家和消费者之间作一个信用的中转,通过改造支付流程来约束双方的行为,从而在一定程度上缓解彼此对双方信用的猜疑,增加对网上购物的可信度。在技术层面,第三方支付平台承担安全保障和技术支持的作用,提供一系列的应用接口程序,支持多家银行的多卡种支付,将多家签约银行的支付方式整合到一个界面上,负责交易结算中心与银行的对接。
原创
发布博客 昨天 11:00 ·
593 阅读 ·
18 点赞 ·
0 评论 ·
13 收藏

API安全学习 - crAPI漏洞靶场与API测试思路

结合靶场内容和AI给出的结论可以大致得出API可能会受到以下安全风险的威胁:认证和授权问题:未授权的用户可能会使用API,在没有经过充分身份验证的情况下访问敏感数据或执行敏感操作。注入攻击:黑客可能会利用API中的漏洞,将恶意代码注入到应用程序中,以窃取敏感数据或执行恶意操作。僵尸网络攻击:攻击者可能会使用API来构建僵尸网络,这些网络可以被用来进行DDoS攻击。数据泄露:攻击者可能会利用API的漏洞来获取未授权的访问权限,从而窃取敏感数据。
原创
发布博客 昨天 08:00 ·
800 阅读 ·
13 点赞 ·
0 评论 ·
12 收藏

2024年最全2024年最系统的网络安全自学路线,学完即可就业_安全学习路线(2),2024年最新你掌握了多少

需要完整版PDF学习资源私我。
原创
发布博客 前天 21:30 ·
572 阅读 ·
16 点赞 ·
0 评论 ·
8 收藏

71内网安全-域横向网络&传输&应用层隧道技术

代理和隧道技术的区别?代理主要解决的是网络访问问题,隧道是对过滤的绕过,隧道技术是为了解决什么解决被防火墙一些设备,ids(入侵检测系统)进行拦截的东西进行突破,举个栗子;在实战情况可能会cs和msf没有办法上线或者得到回显,出口数据被监控,在拖数据的时候会被拦截,网络通信存在问题等;隧道技术前期必备的条件?应用场景四已经获得了一些控制权,但是不能对肉鸡进行信息收集等一些执行功能;比如利用shior反序列化得到了一些权限,但是漏洞上有ids,把后门放到了对方服务器但是cs上不了线,
原创
发布博客 前天 18:00 ·
1689 阅读 ·
31 点赞 ·
0 评论 ·
34 收藏

WEB漏洞-文件上传之解析漏洞编辑器安全

各个WEB编辑器安全讲解https://navisec.it/编辑器漏洞手册/各个CMS文件上传简要讲解。
原创
发布博客 前天 15:00 ·
997 阅读 ·
23 点赞 ·
0 评论 ·
38 收藏

【网络安全】文件包含漏洞--通过日志投毒getshell

从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。干货主要有:①1000+CTF历届题库(主流和经典的应该都有了)②CTF技术文档(最全中文版)③项目源码(四五十个有趣且经典的练手项目及源码)
原创
发布博客 前天 12:15 ·
350 阅读 ·
3 点赞 ·
0 评论 ·
3 收藏

如何使用自动化工具编写测试用例?_安全测试用例执行自动化(1)

从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。干货主要有:①1000+CTF历届题库(主流和经典的应该都有了)②CTF技术文档(最全中文版)③项目源码(四五十个有趣且经典的练手项目及源码)
原创
发布博客 前天 09:30 ·
505 阅读 ·
7 点赞 ·
0 评论 ·
15 收藏

kali linux网络安全弱口令爆破常用命令(二)

KaliLinux中的Hydra是一款强大的网络登录破解工具,它支持多种协议,如FTP、SSH、Telnet等。弱口令爆破是一种常见的网络攻击手段,通过尝试不同的用户名和密码组合来获取系统的访问权限。Hydra是一款强大的暴力破解工具,可以用于执行弱口令爆破。要尝试破解的目标主机的IP地址或域名。目标主机上服务运行的端口号。目标主机上服务使用的协议,如SSH、FTP等。目标主机上服务的类型,如SSH服务的用户名枚举、密码破解等。指定Hydra使用的攻击方法,如暴力破解、字典攻击等。
原创
发布博客 2024.11.10 ·
874 阅读 ·
19 点赞 ·
0 评论 ·
22 收藏

CTF wed安全(攻防世界)练习题_ctfweb题目

第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。然而,值得注意的是,Robots协议并不是防火墙,也没有强制执行力。内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…
原创
发布博客 2024.11.10 ·
1793 阅读 ·
37 点赞 ·
0 评论 ·
35 收藏

2024年网络安全最新Web服务器配置安全(1)

Web服务器是提供网站和应用程序的基础设施,安全配置是确保Web服务器及其上运行的应用程序的安全性和稳定性的重要步骤。本文将探讨Web服务器安全配置的要点,包括常见的安全漏洞、配置建议和注意事项,以及如何保持Web服务器的安全性。在配置Web服务器安全性时,需要了解一些常见的Web服务器安全漏洞,以便更好地识别和解决问题。Web服务器安全配置是保护Web应用程序和用户数据的关键步骤。在配置Web服务器时,需要了解常见的Web服务器安全漏洞,并采取相应的措施来防范和解决这些漏洞。
原创
发布博客 2024.11.10 ·
754 阅读 ·
28 点赞 ·
0 评论 ·
10 收藏

【八股】2024春招八股复习笔记3(测试、运维、安全、游戏、客户端)

共8篇【2023秋招-2024春招】, 共5篇【2024应届】, 共6篇【2024应届】升学系列,共8篇【2023应届】就业系列,共3篇合计30篇。
原创
发布博客 2024.11.10 ·
1559 阅读 ·
39 点赞 ·
0 评论 ·
48 收藏

Brup_Suite安装配置----最详细的教程(测试木头人)

Burp Suite 是用于攻击web应用程序的集成平台。它包含了许多Burp工具,这些不同的burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。它主要用来做安全性渗透测试,可以实现拦截请求、Burp Spider爬虫、漏洞扫描(付费)等类似Fiddler和Postman但比其更强大的功能。我们在做Web安全测试时也会用到此工具。
原创
发布博客 2024.11.10 ·
1586 阅读 ·
39 点赞 ·
0 评论 ·
48 收藏
加载更多