IT—INTEREST_挪吒
码龄5年
关注
提问 私信
  • 博客:182,870
    动态:50
    182,920
    总访问量
  • 67
    原创
  • 1,968,642
    排名
  • 71
    粉丝
  • 0
    铁粉

个人简介:那一年,他离开女儿国。她在城头似哭似笑,当着百官的面,对着他的背影大喊“唐玄奘,下辈子娶我可好?”

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:北京市
  • 加入CSDN时间: 2019-11-28
博客简介:

cldimd的博客

查看详细资料
个人成就
  • 获得419次点赞
  • 内容获得31次评论
  • 获得752次收藏
创作历程
  • 3篇
    2021年
  • 65篇
    2020年
成就勋章
TA的专栏
  • 法律法规
    1篇
  • windows
    11篇
  • WEep
    1篇
  • PHP
    13篇
  • 网络安全
    8篇
  • html
    6篇
  • 漏洞
    5篇
  • CSRF漏洞
    1篇
  • XSS漏洞
    1篇
  • 文件上传漏洞
    4篇
  • SQL注入篇
    7篇
  • 数据库
    3篇
  • linux
    4篇
兴趣领域 设置
  • 网络空间安全
    系统安全web安全安全架构
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

十大热门编程语言优缺点对比

以下是现在十大热门编程语言的优缺点对比:1. Python优势:简单易学,能够把用其他语言制作的各种模块很轻松地联结在一起。劣势:速度较慢,且有一些特定情况下才会出现(无法重现)的 bug2. C/C++C/C++优势:可以被嵌入任何现代处理器中,几乎所有操作系统都支持 C/C++,跨平台性非常好劣势:学习难度大,且拥有大量极为复杂的功能交互方式,容易造成资源浪费3. Java优势:世界上使用范围最广的语言Java劣势:占用大量内存,并且启动时间较长4. C#优势:全面集成.Net 库
原创
发布博客 2021.10.24 ·
5799 阅读 ·
4 点赞 ·
0 评论 ·
10 收藏

Win10 CMD命令大全—超好用快捷键

一、Windows CMD 命令大全1、按组合键 Win(Windows图标键)+R 键打开运行窗口,输入“cmd”按回车即可打开cmd命令提示符2、在窗口右击选择属性可进行个性化设置~命令功能1、calc启动计算器2、appwiz.cpl程序和功能3、certmgr.msc证书管理实用程序4、charmap启动字符映射表5、chkdsk.exeChkdsk磁盘检查(管理员身份运行命令提示符)6、cleanmgr打开磁盘清理工具7、
原创
发布博客 2021.06.03 ·
12518 阅读 ·
14 点赞 ·
0 评论 ·
70 收藏

Web安全!!!一句话木马

概述在很多的渗透过程中,渗透人员会上传一句话木马(简称Webshell)到目前web服务目录继而提权获取系统权限,不论asp、php、jsp、aspx都是如此,那么一句话木马到底是什么呢?先来看看最简单的一句话木马: <?php @eval($_POST['attack']) ?>1【基本原理】利用文件上传漏洞,往目标网站中上传一句话木马,然后你就可以在本地通过中国菜刀chopper.exe即可获取和控制整个网站目录。@表示后面即使执行错误,也不报错。eval()函数表
原创
发布博客 2021.01.09 ·
2135 阅读 ·
1 点赞 ·
0 评论 ·
3 收藏

不知道说什么 唉…… 又开始迷茫了

发布动态 2020.12.26

Web安全:一句话木马

概述在很多的渗透过程中,渗透人员会上传一句话木马(简称Webshell)到目前web服务目录继而提权获取系统权限,不论asp、php、jsp、aspx都是如此,那么一句话木马到底是什么呢?先来看看最简单的一句话木马: <?php @eval($_POST['attack']) ?>【基本原理】利用文件上传漏洞,往目标网站中上传一句话木马,然后你就可以在本地通过中国菜刀chopper.exe即可获取和控制整个网站目录。@表示后面即使执行错误,也不报错。eval()函数表示括
原创
发布博客 2020.09.11 ·
5140 阅读 ·
5 点赞 ·
0 评论 ·
25 收藏

不看可惜!无需代码,小白都会的可视化大屏,领导不重用你都难

理科,无论是数学还是代码,都要讲究漂亮二字,比如说我认为最好看的代码就是“hello word!”。当然,好看的定义在每个人眼里都是不一样的,不过“高颜值”越来越被人看重,毕竟爱美之心,人皆有之。在大数据领域,可视化被用的越来越多,比如监测流动数据,再比如最近的618、双11成交情况分析,无不体现出“好看”的重要性。仅仅从可视化方面来说,相比于Excel那毫无新意的图表,这大屏简直完胜。可视化有很多种回复,之前做过基于D3.js和Echarts的数据可视化PC端的展示,但都是每次手动刷新网页
原创
发布博客 2020.08.02 ·
207 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

什么是编译器?(程序是怎么跑起来的)

我们平时所说的程序,是指双击后就可以直接运行的程序,这样的程序被称为可执行程序(Executable Program)。在 Windows 下,可执行程序的后缀有 .exe 和 .com(其中 .exe 比较常见);在类 UNIX 系统(Linux、Mac OS 等)下,可执行程序没有特定的后缀,系统根据文件的头部信息来判断是否是可执行程序。可执行程序的内部是一系列计算机指令和数据的集合,它们都是二进制形式的,CPU 可以直接识别,毫无障碍;但是对于程序员,它们非常晦涩,难以记忆和使用。例如,在屏幕上.
原创
发布博客 2020.08.02 ·
980 阅读 ·
2 点赞 ·
0 评论 ·
6 收藏

VMware的网络模式——视图解答

本文关键字:VMware、虚拟网络适配器、桥接、NAT、仅主机一、网络连接与虚拟网络适配器在之前的文章中已经介绍了VMware的作用以及安装方法,查看详细内容可进传送门:VMware Workstation 15.x 安装 - Windows。本文来介绍一下VMware虚拟化软件提供的几种主要的网络模式,并简单讲解一下虚拟机是如何上网的,不同模式之间有哪些区别,应如何进行选择。1. 网络连接我们的计算机之所以能够连接到互联网,主要需要满足两个条件。网卡硬件连接网络首先就是机器自身的
转载
发布博客 2020.08.02 ·
340 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

四大网络抓包神器,总有一款适合你......

一、概述无论是开发还是测试,在工作中经常会遇到需要抓包的时候。本篇博客主要介绍如何在各个平台下,高效的抓包。目前的抓包软件总体可以分为两类,一种是设置代理抓取http包,比如Charles、mitmproxy这些软件。另一种是直接抓取经过网卡的所有协议包,其中最出名就是大名鼎鼎的wireshark以及linux自带的抓包软件tcpdump。下面重点介绍一下这四个抓包工具的特点以及使用。二、Wiresharkwireshark想必大多数程序员都不会陌生。wireshark在各个平台都可以安装使
原创
发布博客 2020.07.16 ·
2183 阅读 ·
1 点赞 ·
1 评论 ·
4 收藏

渗透测试的8个步骤

渗透测试流程 渗透测试与入侵的最大区别 渗透测试:出于保护系统的目的,更全面地找出测试对象的安全隐患。 入侵:不择手段地(甚至是具有破坏性的)拿到系统权限。 一般渗透测试流程 流程并非万能,只是一个工具。思考与流程并用,结合自己经验。2.1 明确目标确定范围:测试目标的范围,ip,域名,内外网。 确定规则:能渗透到什么程度,时间?能否修改上传?能否提权等。 确定需求:web应用的漏洞(新上线程序)?业务逻辑漏洞(针对业务的)?人员权限管理漏洞(针对人员、权限)?.
原创
发布博客 2020.07.15 ·
814 阅读 ·
0 点赞 ·
0 评论 ·
5 收藏

线上埋的这个坑,我整整找了3天3夜!

对于线上系统调优,它本身是个技术活,不仅需要很强的技术实战能力,很强的问题定位,问题识别,问题排查能力,还需要很丰富的调优能力。本篇文章从实战角度,从问题识别,问题定位,问题分析,提出解决方案,实施解决方案,监控调优后的解决方案和调优后的观察等角度来与大家一起交流分享本次线上高并发调优整个闭环过程。一、项目简要情况概述该项目为基于SSM架构的商城类单体架构项目,其中有一个秒杀重磅模块,如下为当前线上环境的简要架构部署图,大致描述一下:(1)项目为SSM架构(2)服务器类别:1台负载均衡服
原创
发布博客 2020.07.15 ·
208 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

代码审计-工具介绍及思路

工具篇之开发环境-----仅供参考0x01.PhpStormPhpStorm 是JetBrains公司开发的一款商业的PHP 集成开发工具,旨在提高用户效率,可深刻理解用户的编码,提供智能代码补全,快速导航以及即时错误检查,是一个非常不错的开发环境。主要特点:1.跨平台。2.对PHP支持refactor功能。3.自动生成phpdoc的注释,非常方便进行大型编程。4.内置支持Zencode。5.生成类的继承关系图,如果有一个类,多次继承之后,可以通过这个功...
原创
发布博客 2020.05.20 ·
1489 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

windows——win10开机如何进入安全模式

win10开机如何进入安全模式 ?一般进入安全模式可以解决部分的系统故障,很多小伙伴发现开机直接按F8进安全模式的老办法不是很有效果,还有其他办法吗?下面我们来共同学习,交流一下这2种进入安全模式的方法。方法1:1、点击win菜单图标,然后点击”电源“,然后按按住键盘“Shift键”,接着点击“重启”选项,下图所示:2、接着电脑重启后进入下面的界面,这里我们选择”疑难解答...
原创
发布博客 2020.04.08 ·
3152 阅读 ·
5 点赞 ·
0 评论 ·
32 收藏

web前端开发(2.2)表格与表单——HTML表格的基本格式

本篇文章带我们大家,来共同学习一下HTML的表格的基本结构和语法。还是不要死记硬背,而要多用多理解形成记忆性。大胆尝试 —— 加油!!! <表格的基本结构>第二部分到这里就结束啦!还是可以把本篇博客,收藏作为笔记,记住要多用、多记忆!下面...
原创
发布博客 2020.04.05 ·
823 阅读 ·
6 点赞 ·
0 评论 ·
2 收藏

web前端开发(2.1)表格与表单——HTML表单元素

本篇文章带我们大家,来共同学习一下HTML的表单元素及语法。还是不要死记硬背,而要多用多理解形成记忆性。大胆尝试 —— 加油!!! <表单元素的基本格式>...
原创
发布博客 2020.04.05 ·
639 阅读 ·
5 点赞 ·
0 评论 ·
11 收藏

web前端开发(1.4)什么是HTML——HTML标签

本篇文章继续来学习一下HTML的常用的基本标签。还是不要死记硬背,而要多用多敲形成记忆性。大胆尝试 —— 加油!!!<特殊字符><列表>第一部分到这里就结束啦!把基础一定要打牢,你是最优秀的。加油!!!还是可以把本篇博客,收藏作为笔记,记住要多敲、多练的啦!...
原创
发布博客 2020.04.05 ·
217 阅读 ·
4 点赞 ·
0 评论 ·
0 收藏

web前端开发(1.3)什么是HTML——HTML标签

本篇文章继续来学习一下HTML的常用的基本标签。还是不要死记硬背,而要多用多敲形成记忆性。大胆尝试 —— 加油<超链接标签> <图像标签>还是可以把本篇博客,收藏作为笔记,记住要多敲、多练的啦!加油!!...
原创
发布博客 2020.04.05 ·
209 阅读 ·
4 点赞 ·
0 评论 ·
0 收藏
加载更多