自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(23)
  • 收藏
  • 关注

原创 【实习之旅】Kali虚拟机桥接模式ping通百度

本文介绍了在Kali Linux虚拟机中配置网络连接的步骤。首先进入/etc/NetworkManager/system-connections/目录查看现有连接,然后编辑Wiredconnection1文件,在ipv4部分进行相应配置。配置完成后,执行三条命令:先重新加载网络连接,再关闭并重新启动Wiredconnection1连接,最后通过ipaddr命令验证网络配置是否生效。整个过程涉及网络配置文件的修改和网络服务的重启操作。

2026-01-08 10:12:17 159

原创 【实习之旅】极光配置

本文介绍了在VMware中安装Linux虚拟机的完整流程:首先下载ISO镜像并新建虚拟机(选择其他Linux 2.6x内核版本),配置4核CPU、4G内存、300G磁盘和NAT网络模式。安装时选择中文语言,完成后使用部门账号登录系统。重点说明了网络配置要点:需在虚拟网络编辑器中查看NAT网关(示例为192.168.xxx.2),并设置正确的DNS和网关。最后提到通过https访问虚拟机内网IP时,需上传部门证书进行云安全认证,使用单位授权账号登录系统。全文简明扼要地涵盖了从虚拟机创建到系统配置的关键步骤。

2026-01-07 10:14:42 175

原创 【四川大学网络攻防】

网络攻防技术的理论学习,仅供参考

2026-01-03 14:15:36 427

原创 PHP序列化与反序列化

橙子科技工作室php反序列化的学习笔记

2025-12-29 22:01:47 948

原创 [CTF] web SSRF

CTF ssrf

2025-12-28 15:08:01 628

原创 [CTF] web 文件包含

文件包含

2025-12-27 21:27:19 617

原创 【小迪安全2023】day26 安全开发-PHP应用&模版引用&Smarty渲染&MVC模型&数据联动&RCE安全

【小迪安全2023】day26 安全开发-PHP应用&模版引用&Smarty渲染&MVC模型&数据联动&RCE安全

2025-12-27 16:59:50 225

原创 [CTF]文件上传

文件上传

2025-12-23 22:40:40 581

原创 [CTF]rce--eval无数字字母RCE

CTF中遇到的Eval无数字字母RCE

2025-12-23 21:48:52 187

原创 Vulnhub实战靶场Breach1.0

Vulnhub实战靶场Breach1.0

2025-12-22 19:31:34 944

原创 【小迪安全2023】day 25 安全开发-PHP应用&模版引用&Smarty渲染&MVC模型&数据联动&RCE安全

第25天 安全开发-PHP应用&模版引用&Smarty渲染&MVC模型&数据联动&RCE安全

2025-12-18 22:02:39 99

原创 【小迪安全2023】day24 安全开发-PHP应用&文件管理模块&显示上传&黑白名单类型过滤&访问控制

【小迪安全2023】day24 安全开发-PHP应用&文件管理模块&显示上传&黑白名单类型过滤&访问控制

2025-12-18 22:00:30 79

原创 【小迪安全2023】day23 PHP应用&后台模块&Session&Cookie&token&身份验证&唯一性

第23天 PHP应用&后台模块&Session&Cookie&token&身份验证&唯一性

2025-12-16 22:13:58 131

原创 【小迪安全2023】day22 PHP应用&留言板功能&超全局变量&数据库操作&第三方插件引用

【小迪安全2023】day22 PHP

2025-12-15 22:11:39 260

原创 【小迪安全2023】day21 公众号服务&GitHub监控&供应链&网盘资源

【小迪安全2023】day21 公众号服务&GitHub监控&供应链&网盘资源

2025-12-15 20:25:10 696

原创 网络安全工具

本项目集成了全网优秀的开源攻防武器项目,包含信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口扫描工具、各种插件....etc...),漏洞利用工具(各大CMS、OA利用工具、中间件利用工具、反序列化利用工具、数据库利用工具等项目........),内网渗透工具(隧道代理、密码提取、木马免杀、域渗透.....)、应急响应工具、甲方运维工具、等其他安全攻防资料整理,供攻防双方使用。如果你有更好的提议或者其他想法,欢迎联系。温馨提醒:不要沉迷于攻防而忘了吃饭喔~

2025-12-14 22:35:50 870

原创 【小迪安全2023】day20 红蓝队自动化项目

【小迪安全2023】day20 红蓝队自动化项目

2025-12-14 20:05:21 252

原创 session伪造的一个题目

这个题目主要是自己做一下笔记,记录一下工具Flask_Session_Cookie_Manager的使用语法其实没什么参考价值

2025-11-20 20:44:13 260

原创 php伪协议

php伪协议,纯理论学习,本人是菜鸟,不喜勿喷

2025-11-20 20:26:48 776

原创 SSTI模板注入

文章主要记录SSTI学习过程,学习资源来自B站:橙子工作室

2025-11-19 09:16:05 669

原创 Tabby连接虚拟机

只是单纯记录tabby使用过程

2025-11-19 08:39:12 311

原创 XYCTF2024复现web

XYCTF2024复现web

2025-11-18 00:44:11 1311

原创 SYCTF2023复现web

SYCTF2023复现web

2025-11-17 15:01:45 1058

CTFweb-SSTI学习笔记

自己做的笔记,不喜勿喷

2025-11-18

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除