cuoluoche
码龄9年
关注
提问 私信
  • 博客:6,494
    6,494
    总访问量
  • 21
    原创
  • 67,387
    排名
  • 59
    粉丝
  • 0
    铁粉
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:江苏省
  • 加入CSDN时间: 2016-05-28
博客简介:

cuoluoche的博客

查看详细资料
  • 原力等级
    当前等级
    2
    当前总分
    103
    当月
    67
个人成就
  • 获得113次点赞
  • 内容获得2次评论
  • 获得79次收藏
创作历程
  • 7篇
    2025年
  • 13篇
    2024年
  • 1篇
    2023年
成就勋章
TA的专栏
  • 工作
    1篇
  • 安全
    6篇
创作活动更多

2024 博客之星年度评选报名已开启

博主的专属年度盛宴,一年仅有一次!MAC mini、大疆无人机、华为手表等精美奖品等你来拿!

去参加
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

【VBA】第2课,实现自动筛选数学>60的姓名且标及格

vba
原创
发布博客 2025.01.14 ·
186 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

【VBA】第一课

VBA
原创
发布博客 2025.01.13 ·
174 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

如何编写渗透测试报告

过滤不严或webserver相关解析漏洞未修复而造成的,如果文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型,攻击者可通过 Web 访问的目录上传任意文件,包括网站后门文件(webshell),进而远程控制网站服务器。2、XSS攻击对Web服务器本身虽无直接危害,但是它借助网站进行传播,对网站用户进行攻击,窃取网站用户账号信息等,从而也会对网站产生较严重的危害。(6)严格限制网站用户的数据库的操作权限,给此用户提供仅仅能够满足其工作的权限,从而最大限度的减少注入攻击对数据库的危害。
原创
发布博客 2025.01.09 ·
922 阅读 ·
26 点赞 ·
0 评论 ·
29 收藏

如何编写Jmeter报告以及一些名词解释

性能测试报告,大纲
原创
发布博客 2025.01.08 ·
716 阅读 ·
23 点赞 ·
0 评论 ·
25 收藏

本地项目 GIT提交代码

本地项目代码提交git
原创
发布博客 2025.01.08 ·
148 阅读 ·
8 点赞 ·
0 评论 ·
5 收藏

BP解决response乱码问题

BP解决response乱码问题
原创
发布博客 2025.01.06 ·
106 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

PowerBI学习-1,导入调整分类汇总

Power query,调整列的类型,删除null值啥的。3.导入之后可以看到表名,和内容,切换一下表格视图。2.可以连接数据源,或者excel直接导入。1.登录PowerBI desktop。可以点击分组依据,进行count计数。学习这个链接总结的一些,进行中。
原创
发布博客 2025.01.03 ·
132 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

CBC的解密

原创
发布博客 2024.12.26 ·
105 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

目录扫描工具

目录扫描
原创
发布博客 2024.12.26 ·
249 阅读 ·
5 点赞 ·
0 评论 ·
5 收藏

app和小程序进行安全测试(iphone安装证书+BP)

这个是app常用的抓包技巧,android的可以看看。#除了用模拟器,还可以用burpsuite。手机在用同个网络,比如。三、Site map。
原创
发布博客 2024.12.26 ·
208 阅读 ·
6 点赞 ·
0 评论 ·
1 收藏

app和小程序如何做渗透(模拟器+BP)

bp+模拟器
原创
发布博客 2024.12.26 ·
295 阅读 ·
3 点赞 ·
0 评论 ·
7 收藏

Jmeter精简版用法

jmeter皮毛
原创
发布博客 2024.12.24 ·
242 阅读 ·
10 点赞 ·
0 评论 ·
1 收藏

SQL注入转自动处理

sql注入,burpsuite插件
原创
发布博客 2024.12.19 ·
233 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

word另存pdf,pdf预览查看目录章节如何设置

2.点击选项-创建书签时使用标题。3.就能看到pdf格式的目录了。1.word另存pdf。
原创
发布博客 2024.11.08 ·
336 阅读 ·
2 点赞 ·
0 评论 ·
1 收藏

burpsuite插件xss validator

xss插件,intruder之后 grep match加的那个列没有结果是为啥
原创
发布博客 2024.11.06 ·
239 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

【BP代理开启但是拦截不到请求】

BP代理开启但是拦截不到请求
原创
发布博客 2024.09.24 ·
513 阅读 ·
1 点赞 ·
1 评论 ·
5 收藏

Hack101CTF(Postbook章)

hack101,ctf,postbook
原创
发布博客 2024.08.12 ·
238 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

XSS几种类型 二(dom xss)

试试加一串onclick="alert('xss')",然后点击”有些费尽心机……就是封成url可点击的,可能放在href,可能放在onclick,这个就自己试一下。跟domx-xss类似只要改一下onclick里具体的值;也可以直接看pikachu对应vuln下面的注释解析。事件会在鼠标指针移动到指定的对象上时触发事件发生。
原创
发布博客 2024.07.18 ·
170 阅读 ·
1 点赞 ·
1 评论 ·
0 收藏

几类XSS如何理解(以Pikachu上的为例)

顾名思义,就是被存到后台的,等查看的时候就能发现了。这种一般出现在留言板,公告栏之类的额地方。post就是参数基本都是接在body里,而非url(这是我自己的理解,这样好记)get类型的代表的是参数是接在url后面的这种的。F12lenth改成200。4.DOM型xss还没看懂。
原创
发布博客 2024.07.18 ·
302 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

Burpsuite插件SQLipy start API启动不了

sqlipy插件安装启动不了
原创
发布博客 2024.07.18 ·
395 阅读 ·
6 点赞 ·
0 评论 ·
0 收藏
加载更多