<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[ccstuck的专栏]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/ccstuck</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; ccstuck]]></copyright><item><title><![CDATA[AI安全之对抗样本攻击---FGSM实战脚本解析]]></title><link>https://blog.csdn.net/ccstuck/article/details/147838434</link><guid>https://blog.csdn.net/ccstuck/article/details/147838434</guid><author>ccstuck</author><pubDate>Sat, 10 May 2025 16:23:28 +0800</pubDate><description><![CDATA[对抗样本（Adversarial Examples）是深度学习安全领域的重要研究课题，快速梯度符号方法（FGSM）是生成对抗样本的经典算法。FGSM通过沿梯度正方向施加扰动，构造出使模型产生错误判断的输入样本，同时确保扰动在人类视觉感知中与原始样本无明显差异。本文通过实战代码详细解析了FGSM的实现过程，包括输入参数配置、受攻击模型定义、FGSM攻击算法实现及测试函数。实验结果表明，随着扰动系数ε的增加，模型准确率显著下降，而扰动也逐渐变得可见。通过可视化对抗样本，展示了不同ε值下模型分类结果的变化，验证了]]></description><category></category></item><item><title><![CDATA[python天书-看代码学python（一）]]></title><link>https://blog.csdn.net/ccstuck/article/details/53337381</link><guid>https://blog.csdn.net/ccstuck/article/details/53337381</guid><author>ccstuck</author><pubDate>Fri, 25 Nov 2016 17:12:21 +0800</pubDate><description><![CDATA[#-- 寻求帮助:
    dir(obj)            # 简单的列出对象obj所包含的方法名称，返回一个字符串列表
    help(obj.func)      # 查询obj.func的具体介绍和用法
    
#-- 测试类型的三种方法，推荐第三种
    if type(L) == type([]):
        print("L is list")
    if typ]]></description><category></category></item><item><title><![CDATA[wifi渗透流程整理笔记]]></title><link>https://blog.csdn.net/ccstuck/article/details/53135727</link><guid>https://blog.csdn.net/ccstuck/article/details/53135727</guid><author>ccstuck</author><pubDate>Sat, 12 Nov 2016 00:08:54 +0800</pubDate><description><![CDATA[为了方便自己今后看 ，就拉过来了 

0x00 流程图




0x01 获取bssid和essid



reference: 
https://www.aircrack-ng.org/documentation.html 

0x02 探测是否开启wps(Wi-Fi protected setup)
command: airodump-ng MB,wash -i ]]></description><category></category></item><item><title><![CDATA[web安全书籍整理]]></title><link>https://blog.csdn.net/ccstuck/article/details/53134478</link><guid>https://blog.csdn.net/ccstuck/article/details/53134478</guid><author>ccstuck</author><pubDate>Fri, 11 Nov 2016 22:28:25 +0800</pubDate><description><![CDATA[基础书籍
《信息安全标准和法律法规（第二版）》（注：武汉大学出版社）
《HTTP权威指南》
《HTML5权威指南》
《JavaScript权威指南（第6版）》
《TCP/IP详解卷1:协议》
《SQL编程基础(原书第3版)》
《PHP和MySQL Web开发(第四版)》
《PHP安全基础》
《PHP应用程序安全编程》
《高级PHP应用程序漏洞审核技术》
《精通正则表达式 (第]]></description><category></category></item><item><title><![CDATA[opener]]></title><link>https://blog.csdn.net/ccstuck/article/details/52838080</link><guid>https://blog.csdn.net/ccstuck/article/details/52838080</guid><author>ccstuck</author><pubDate>Mon, 17 Oct 2016 13:37:15 +0800</pubDate><description><![CDATA[国外网友近日曝出大部分网站都忽视了的安全漏洞，包括 Facebook，Twitter，Google 等都被检测出带有 The target="_blank" 安全缺陷。
你可以点击 
http://tvvocold.coding.me/target_blank_vulnerability/ 测试这个安全问题。带有 target="_blank" 跳转的网页拥有了浏览器 window.opene]]></description><category></category></item><item><title><![CDATA[RSA笔记]]></title><link>https://blog.csdn.net/ccstuck/article/details/49365901</link><guid>https://blog.csdn.net/ccstuck/article/details/49365901</guid><author>ccstuck</author><pubDate>Fri, 23 Oct 2015 20:58:30 +0800</pubDate><description><![CDATA[RSA属于非对称加密算法，因为RSA使用了两个不同的密钥分别用于加密和解密，这两个密钥称之为公私钥对，其中公钥用于加密，且公钥是公开的，而私钥用于解密，私钥是私有的。
      RSA的计算过程如下：
      1. 找到两个大素数p和q，计算出n = pq；
      2. 计算出φ(n) = (p-1)*(q-1)，选择一个e，满足1 
      3. 计算出d，使得d满足ed]]></description><category></category></item><item><title><![CDATA[一些无特征PHP一句话]]></title><link>https://blog.csdn.net/ccstuck/article/details/47065427</link><guid>https://blog.csdn.net/ccstuck/article/details/47065427</guid><author>ccstuck</author><pubDate>Sun, 26 Jul 2015 09:37:31 +0800</pubDate><description><![CDATA[不需要动态函数、不用eval、不含敏感函数、免杀免拦截的一句话。（少部分一句话需要php5.4.8+、或sqlite/pdo/yaml/memcached扩展等）
原理：https://www.leavesongs.com/PENETRATION/php-callback-backdoor.html
所有一句话使用方法基本都是：
http:// target/shell.php?e=asse]]></description><category></category></item><item><title><![CDATA[突如其来的阿里巴巴二次电话面试]]></title><link>https://blog.csdn.net/ccstuck/article/details/45081697</link><guid>https://blog.csdn.net/ccstuck/article/details/45081697</guid><author>ccstuck</author><pubDate>Thu, 16 Apr 2015 21:59:26 +0800</pubDate><description><![CDATA[大概在今晚八点半左右，突然接到一个电话，一看发现是阿里巴巴总机打过来的。回想起前天阿里打的电话，蛮高兴的以为是阿里约我过几天去成都面试（这几天正在计划未来几天的复习）。结果，电话那头确认了我姓名之后直接了当的说：“好，我们现在开始面试！”顿时，心都紧了一截 ，因为我完全没想过会是电话面试，而且最近状态不佳，学习也不在状态，有些东西在脑中的印象不能一下浮出水面。]]></description><category></category></item><item><title><![CDATA[安全狗IIS6.0解析webshell访问限制bypass]]></title><link>https://blog.csdn.net/ccstuck/article/details/44904947</link><guid>https://blog.csdn.net/ccstuck/article/details/44904947</guid><author>ccstuck</author><pubDate>Mon, 06 Apr 2015 19:53:14 +0800</pubDate><description><![CDATA[在访问诸如：a.asp;.jpg/;a.asp;a.jpg/a.asp;a.jpg等IIS6.0解析shell的时候会被网站安全狗拦截，可以用一些猥琐的方法绕过其限制来执行上传的webshell
安全狗功能 



1、上传a.asp;.jpg/;a.asp;a.jpg/a.asp;a.jpg等不会被拦截。
2、访问a.asp;.jpg/;a.asp;a.jpg/a.asp;a.jpg]]></description><category></category></item><item><title><![CDATA[sqlmap使用笔记]]></title><link>https://blog.csdn.net/ccstuck/article/details/44889153</link><guid>https://blog.csdn.net/ccstuck/article/details/44889153</guid><author>ccstuck</author><pubDate>Sun, 05 Apr 2015 17:13:49 +0800</pubDate><description><![CDATA[虽说sqlmap这样强大的工具一百度 就有很多的记录 但是发现基本上都是大篇大篇的 而我记录下来是为了方便今后时长回顾  所以自己又整理了一下 





-u #注入点
-f #指纹判别数据库类型
-b #获取数据库版本信息
-p #指定可测试的参数(?page=1&id=2 -p “page,id”)
-D “” #指定数据库名
-T “” #指定表名
-C “” #指]]></description><category></category></item><item><title><![CDATA[ALICTF2015 writeup(二)（第三排）]]></title><link>https://blog.csdn.net/ccstuck/article/details/44859527</link><guid>https://blog.csdn.net/ccstuck/article/details/44859527</guid><author>ccstuck</author><pubDate>Fri, 03 Apr 2015 20:43:21 +0800</pubDate><description><![CDATA[业务逻辑和渗透

发现有好几种奇怪的特征，如可以以同样的用户名注册不同的密码，可以以 admin\s+注册用户并登陆等等，故一直在这些业务逻辑上寻觅编程漏洞，然而一直没有什么收获。还发现可以直接找回
admin\s* 的密码，但收不到找回密码的邮件。
查看找回密码 http://jinan.alictf.com/resetpass/index.php 源代码，发现页面底部给出了服务器时间和]]></description><category></category></item><item><title><![CDATA[ALICTF2015writeup（一）（前2排）]]></title><link>https://blog.csdn.net/ccstuck/article/details/44858899</link><guid>https://blog.csdn.net/ccstuck/article/details/44858899</guid><author>ccstuck</author><pubDate>Fri, 03 Apr 2015 19:21:30 +0800</pubDate><description><![CDATA[渗透绕过WAF1
通过打开的弹窗提示，需要在.alictf.com的子域下面做，于是 fuzz 子域名：

得出video.alictf.com，打开发现没有 waf，注入点为id

渗透绕过WAF2

提示需要内部访问，于是 fuzz IP：

192.168.x.x10.x.x.x172.16.x.x
发现 10 开头的 IP 可以访问。通过更改 HTTP 请求方法为 PA]]></description><category></category></item><item><title><![CDATA[SSCTF高手的writup]]></title><link>https://blog.csdn.net/ccstuck/article/details/40718569</link><guid>https://blog.csdn.net/ccstuck/article/details/40718569</guid><author>ccstuck</author><pubDate>Sun, 02 Nov 2014 23:13:43 +0800</pubDate><description><![CDATA[http://pan.baidu.com/s/1kTgKVAJ  

太累了  你们直接去]]></description><category></category></item><item><title><![CDATA[第一次参加ctf小有体会 全名SSCTF全国网络大赛]]></title><link>https://blog.csdn.net/ccstuck/article/details/40714423</link><guid>https://blog.csdn.net/ccstuck/article/details/40714423</guid><author>ccstuck</author><pubDate>Sun, 02 Nov 2014 20:53:06 +0800</pubDate><description><![CDATA[弟也是小弟也是]]></description><category></category></item><item><title><![CDATA[使用OllyDbg从零开始Cracking系列教程（非本人原创，但很精辟，胜于大部分视频教程）]]></title><link>https://blog.csdn.net/ccstuck/article/details/40070951</link><guid>https://blog.csdn.net/ccstuck/article/details/40070951</guid><author>ccstuck</author><pubDate>Tue, 14 Oct 2014 07:55:00 +0800</pubDate><description><![CDATA[看雪安全论坛
> 信息安全>
『外文翻译』



使用OllyDbg从零开始Cracking系列教程已翻译章节导航帖









用户名

记住


密　码

忘记密码?













KSSD

注册账号
搜索论坛
日历事件
论坛帮助









转到页面...

]]></description><category></category></item><item><title><![CDATA[开博第一天，这里将记录我学习crack的点点滴滴，欢迎相同爱好者交流]]></title><link>https://blog.csdn.net/ccstuck/article/details/40070875</link><guid>https://blog.csdn.net/ccstuck/article/details/40070875</guid><author>ccstuck</author><pubDate>Tue, 14 Oct 2014 07:47:47 +0800</pubDate><description><![CDATA[开博第一天，这里将记录我学习crack的点点滴滴，欢迎相同爱好者交流。。]]></description><category></category></item></channel></rss>