自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 收藏
  • 关注

原创 由浅入深理解java的奇妙报错之无法从 static 上下文引用 ‘XXX.this‘

本文探讨了Java中静态方法(如main)直接实例化非静态内部类时的常见报错问题。通过ClassTest和Person类的示例,解释了在静态上下文中无法直接创建非静态内部类实例的原因:main作为静态方法运行时,其所在外部类ClassTest并未自动实例化,导致内部类Person找不到所需的"this"引用(即指向外部类实例的指针)。文章强调非静态内部类的实例化必须依赖外部类实例,并澄清了main方法作为独立入口无需外部类实例即可运行的特性,揭示了初学者常见的关于类加载顺序的误解。

2026-07-15 16:48:47 195

原创 [kimi AI总结]CFS三层靶机导入虚拟机静态配置的IP失效错误/手动纠正流程(Target2的IP修改同理)

摘要: 虚拟机导入后因MAC地址变化导致静态IP配置失效。原靶场配置因MAC不匹配被NetworkManager弃用,自动生成DHCP连接分配新IP。问题根源在于网络配置中绑定了旧MAC地址,解决方案包括:1)通过nmcli移除MAC绑定并指定网卡接口名;2)直接修改ifcfg文件删除HWADDR。修复后需重新激活连接并验证IP是否恢复为静态配置。建议克隆虚拟机时检查MAC绑定,优先使用nmcli管理配置以避免兼容性问题。

2026-07-12 16:53:37 213

原创 理解 Adminer ElasticSearch 和 ClickHouse SSRF 漏洞(CVE-2021-21311)为啥是HTTP响应(不同于mysql等)与复现

2026/7/10。

2026-07-10 22:22:30 255

原创 修改启动脚本解决从盗版的burpsuite呼出调用sqlmap等系统环境变量配置的工具无法找到的环境变量配置问题

摘要: 在使用盗版BurpSuite(通过.VBS文件启动)时,调用galaxy插件运行sqlmap时出现环境变量异常,导致无法识别chcp和sqlmap命令。分析发现,启动脚本BurpSuite_CN.bat中PATH变量仅配置了Java路径,未继承系统环境变量。解决方案是在脚本的SET Path语句末尾追加%Path%以继承系统路径,同时保留Java路径优先级。需注意隔离环境的设计初衷,修改后需谨慎验证兼容性。问题于2026年6月14日记录并解决。 (字数:150字)

2026-06-14 14:19:16 170

原创 Burpsuite插件Galaxy报错expression is false问题可能的解决方案

摘要:request.value值用于Burp筛选需脚本处理的网站,其值应取自HTTP报文中HOST字段(去除端口部分)。例如,当访问报文显示"POST /api/des-cbc/getUserInfo HTTP/1.1 Host:127.0.0.1:8000"时,value值应填写"127.0.0.1"。该设置可确保Burp正确识别目标网站进行脚本处理。

2026-06-05 19:34:10 210

原创 [WP]vulnhub-dc2 flag全收集

2026/4/26。

2026-05-10 17:19:46 384

原创 [WP]vulhub-dc1 flag全收集,靶机通关writeup超级详细,附带知识点讲解

摘要: 本文记录了作者首次尝试渗透VulnHub DC-1靶机的完整过程,通过信息收集、漏洞利用、权限提升等环节获取5个flag并夺取root权限。关键步骤包括: 信息收集:使用nmap扫描端口(发现22/80/111等),Wappalyzer识别Drupal 7框架,gobuster目录扫描发现robots.txt; 漏洞利用:利用Drupal 7.24的公开漏洞(Exploit-DB #44449)反弹meterpreter shell,通过Python升级为交互式shell; 权限提升:发现SUID权

2026-04-02 18:42:46 445

原创 Commons-Collections1从简单的业务视角由浅入深轻松理解正常业务产生漏洞的固有矛盾

本文深入分析了Apache Commons Collections 1反序列化漏洞(CC1)的成因和利用过程。文章从业务视角出发,通过反射机制和TransformedMap类的特性,详细解释了漏洞利用链:InvokerTransformer允许任意方法执行→TransformedMap的valueTransformer可控→AnnotationInvocationHandler在反序列化时会调用setValue()触发transform方法。作者提供了完整的PoC代码,展示了如何通过构造恶意Transfor

2026-03-27 19:02:25 396

原创 编辑注册表修改默认.jar文件启动方式为jre或者jdk,解决“双击打开冰蝎报错‘使用JDK不是JRE‘,命令行却可以打开冰蝎”的问题

2026/2/19('Computer'改成'计算机')默认的文件存储这打开方式的路径。点击Behinder.jar,报错查看文件属性,但是这个设置的关联类型是我手动二次确认过的,确实是jdk目录下的javaw.exe但是在命令行运行 javaw -jar 就可以,于是百思不得其解。javaw.exejavaw.exe:当你点击“更改” -> “浏览” -> 选中了JDK目录下的javaw.exe,系统一看:“欸,这个程序文件名叫javaw.exe。

2026-02-19 13:39:44 341

原创 vmware导入.ovf文件失败显示“failed to open ovf descriptor“可能是因为不规范的文件(夹)命名

没啥好说的,可能软件设计时开发定位文件这个功能的时候对于文件命名这块没有太多规范,导致用'#'可能破坏了代码结构吧,把'#'去掉就好了,用'@'吧,那个我试了可以。

2026-01-19 23:41:41 134

转载 打开VSCODE弹出安装linux子系统命令提示窗口不安装子系统的解决办法(评论区大佬分享)

(可别说没用啊,咱们科班不都是这么过来的吗,他们称之为“文档训练”,就拿这个练习下文章格式规范吧XD)(我个人是因为安装了Docker Desktop之后,又卸载它之后再次打开vscode就给我弹窗)2. 搜索 WSL 取消勾选 “控制是否在终端下拉列表中显示 WSL 发行版”(于是很闲地真的用文章的形式写了出来这件事,有点觉得自己没用呢......)(个人观点经验,可能不适用所有情况)(也是在csdn找了两篇文章一个叫做。与2025.04.23在。

2025-12-28 17:49:10 135 3

原创 XSS-LABS靶场(1-16)笔记心得记录

alert(1)</script>< 发现 : <input name=keyword value=""><scr_ipt><scr_ipt>alert(1)<img src=level1.png>

2025-06-25 14:54:38 568

原创 解决BUUCTF-CTF-CRYPTO 题目 《异性相吸 1 》中出现的“密文“文件通过记事本文件打开乱码而无法转换为正确的二进制文件进而导致解题失败的问题

解决BUUCTF-CTF-CRYPTO 题目 《异性相吸 1 》中出现的"密文"文件通过记事本文件打开乱码而无法转换为正确的二进制文件进而导致解题失败的问题

2025-05-31 12:38:46 677

原创 20240914与前辈“哈禮豬”的对话

前端学好JavaScript SQL,框架用好Spring Vue,手写迷你操作系统作为练习项目,RUST会成为底层最常用的语言。

2024-09-14 15:22:05 404

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除