<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[军火库]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/pfourfire</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; pfourfire]]></copyright><item><title><![CDATA[100道CTF题目，收好了~（附答案）]]></title><link>https://blog.csdn.net/pfourfire/article/details/147069429</link><guid>https://blog.csdn.net/pfourfire/article/details/147069429</guid><author>pfourfire</author><pubDate>Tue, 08 Apr 2025 15:21:17 +0800</pubDate><description><![CDATA[CTF（Capture The Flag），中文一般译作夺旗赛，在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。很多朋友对此都非常感兴趣。正好昨天搜集到一份**CTF题目，共100道，85页，**免费分享出来给大家看看~一定要收好了。]]></description><category></category></item><item><title><![CDATA[63.接口安全设计（活动管理系统：三）]]></title><link>https://blog.csdn.net/pfourfire/article/details/147069288</link><guid>https://blog.csdn.net/pfourfire/article/details/147069288</guid><author>pfourfire</author><pubDate>Tue, 08 Apr 2025 15:16:35 +0800</pubDate><description><![CDATA[对返回值这样封装之后，即使在接口的底层出现了数据库的异常，也不会直接提示用户，而是内部判断错误后，给用户提示的是服务器内部错误。此时，如果你的接口将这些异常信息直接返回给外网的用户，有些黑客拿着这些信息，将参数做一些调整，拼接一些注入。如果我们把接口请求参数的校验做好了，可以拦截大部分的无效请求，节省了机器资源，也避免了程序报错。④Web渗透工具：Nmap、BurpSuite、SQLMap、其他（菜刀、漏扫等）③漏洞扫描、漏洞利用、原理，利用方法、工具（MSF）、绕过IDS和反病毒侦察。]]></description><category></category></item><item><title><![CDATA[16个网络安全常用的练习靶场（小白必备）]]></title><link>https://blog.csdn.net/pfourfire/article/details/147064924</link><guid>https://blog.csdn.net/pfourfire/article/details/147064924</guid><author>pfourfire</author><pubDate>Tue, 08 Apr 2025 11:58:59 +0800</pubDate><description><![CDATA[mutillidaemutillidae是一个免费，开源的Web应用程序，提供专门被允许的安全测试和入侵的Web应用程序。DVWA-WooYun是一个基于DVWA的PHP+Mysql漏洞模拟练习环境，通过将乌云主站上的有趣漏洞报告建模，以插件形式复现给使用该软件的帽子们，可以让乌云帽子们获得读报告体验不到的真实感，在实践的过程中可以无缝隙地深入理解漏洞的原理及利用方式 中英双字，如果您语文学的不好不必担心了，界面提示英文的（DVWA原厂），内容提示中英双字（后来觉得比较眼花，所以去掉了部分英文）]]></description><category></category></item><item><title><![CDATA[15个程序员常逛的宝藏网站！！从零基础到精通，收藏这篇就够了！]]></title><link>https://blog.csdn.net/pfourfire/article/details/147064828</link><guid>https://blog.csdn.net/pfourfire/article/details/147064828</guid><author>pfourfire</author><pubDate>Tue, 08 Apr 2025 11:55:01 +0800</pubDate><description><![CDATA[作为一名程序员在日常工作和学习中，需要掌握各种复杂的技能和知识点，而借助论坛和技术网站可以帮助程序员提升自己的能力，以满足不断变化的技术需求。现在的技术网站和论坛五花八门，让人看花了眼，不知道哪些对自己有帮助，甚至还会浪费自己的时间和精力。今天小编整理了程序员常用的15大宝藏网站，包含技术交流、编程刷题、岗位招聘等内容，分享给大家，希望对大家的学习有所帮助。1、GitHub-让开发变简单GitHub作为最知名的开发者网站之一，提供了丰富的功能，如代码托管、问题追踪、代码审查等。]]></description><category></category></item><item><title><![CDATA[10种计算机视觉算法及其实际应用（非常详细）零基础入门到精通，收藏这一篇就够了]]></title><link>https://blog.csdn.net/pfourfire/article/details/147064670</link><guid>https://blog.csdn.net/pfourfire/article/details/147064670</guid><author>pfourfire</author><pubDate>Tue, 08 Apr 2025 11:50:06 +0800</pubDate><description><![CDATA[至于能学习到多少就看你的学习毅力和能力了。我已将重要的AI大模型资料包括AI大模型入门学习思维导图、精品AI大模型学习书籍手册、视频教程、实战学习等录播视频免费分享出来。作为普通人，入局大模型时代需要持续学习和实践，不断提高自己的技能和认知水平，同时也需要有责任感和伦理意识，为人工智能的健康发展贡献力量。：将图像划分为若干个区域，每个区域包含相似的像素，常用方法有K-means聚类、GrabCut、FCN（全卷积网络）。③漏洞扫描、漏洞利用、原理，利用方法、工具（MSF）、绕过IDS和反病毒侦察。]]></description><category></category></item><item><title><![CDATA[10个练习Web渗透测试的最佳网站]]></title><link>https://blog.csdn.net/pfourfire/article/details/147064550</link><guid>https://blog.csdn.net/pfourfire/article/details/147064550</guid><author>pfourfire</author><pubDate>Tue, 08 Apr 2025 11:45:25 +0800</pubDate><description><![CDATA[这是一个故意存在漏洞的 Web 应用程序，旨在练习 Web 应用程序安全技能。这是一个用于练习渗透测试技能的流行平台，具有一系列可供攻击和利用的虚拟机 (VM)。它还拥有一个活跃的用户社区，分享提示和技巧。该平台提供各种挑战，测试您在网络安全、密码学和网络开发等领域的技能。对于想要学习和练习新技能的初学者来说，这是一个很好的平台。该平台提供 Web 应用程序安全挑战，可满足初学者和高级用户的需求。这是一个免费的在线平台，用于学习和练习网络安全技能，特别是在计算机安全、密码学、逆向工程和网络开发领域。]]></description><category></category></item><item><title><![CDATA[10 个 SQL 注入工具（非常详细）零基础入门到精通，收藏这一篇就够了]]></title><link>https://blog.csdn.net/pfourfire/article/details/147046765</link><guid>https://blog.csdn.net/pfourfire/article/details/147046765</guid><author>pfourfire</author><pubDate>Mon, 07 Apr 2025 16:21:21 +0800</pubDate><description><![CDATA[SQL Hacker是由Portcullis实验室开发的，BSQL Hacker 是一个SQL自动注入工具（支持SQL盲注），其设计的目的是希望能对任何的数据库进行SQL溢出注入。BSQL Hacker的适用群体是那些对注入有经验的使用者和那些想进行自动SQL注入的人群。BSQL Hacker可自动对Oracle和MySQL数据库进行攻击，并自动提取数据库的数据和架构。The MoleThe Mole是一款开源的自动化SQL注入工具，其可绕过IPS/IDS（入侵防御系统/入侵检测系统）。]]></description><category></category></item><item><title><![CDATA[07-Docker 安全：基于内核的弱隔离系统如何保障安全性？]]></title><link>https://blog.csdn.net/pfourfire/article/details/147042963</link><guid>https://blog.csdn.net/pfourfire/article/details/147042963</guid><author>pfourfire</author><pubDate>Mon, 07 Apr 2025 14:14:01 +0800</pubDate><description><![CDATA[容器技术带来的技术革新是空前的，但是随之而来的容器安全问题也是我们必须要足够重视的。本课时解决 Docker 安全问题的精华我帮你总结如下：!到此，相信你已经了解了 Docker 与虚拟机的本质区别，也知道了容器目前存在的一些安全隐患以及如何在生产环境中尽量避免这些安全隐患。**下面给大家总结了一套适用于网安零基础的学习路线，应届生和转行人员都适用！]]></description><category></category></item><item><title><![CDATA[5个自学网络安全的网站，全是技术干货！]]></title><link>https://blog.csdn.net/pfourfire/article/details/147042838</link><guid>https://blog.csdn.net/pfourfire/article/details/147042838</guid><author>pfourfire</author><pubDate>Mon, 07 Apr 2025 14:09:28 +0800</pubDate><description><![CDATA[自学肯定少不了去技术网站“偷师学艺”，今天也整理了一些我常看的技术网站，给想自学网络安全的朋友一点参考建议。话不多说，直接开整（全是自己看过的真实感受，仅供参考，有不当之处欢迎指出改正）]]></description><category></category></item><item><title><![CDATA[3种方法删除7-Zip压缩包的密码]]></title><link>https://blog.csdn.net/pfourfire/article/details/147041134</link><guid>https://blog.csdn.net/pfourfire/article/details/147041134</guid><author>pfourfire</author><pubDate>Mon, 07 Apr 2025 12:22:01 +0800</pubDate><description><![CDATA[从时代发展的角度看，网络安全的知识是学不完的，而且以后要学的会更多，同学们要摆正心态，既然选择入门网络安全，就不能仅仅只是入门程度而已，能力越强机会才越多。因为入门学习阶段知识点比较杂，所以我讲得比较笼统，大家如果有不懂的地方可以找我咨询，我保证知无不言言无不尽，需要相关资料也可以找我要，我的网盘里一大堆资料都在吃灰呢。干货主要有：①1000+CTF历届题库（主流和经典的应该都有了）②CTF技术文档（最全中文版）③项目源码（四五十个有趣且经典的练手项目及源码）]]></description><category></category></item><item><title><![CDATA[【运维安全】运维界葵花宝典：Nginx配置与优化秘籍]]></title><link>https://blog.csdn.net/pfourfire/article/details/147041068</link><guid>https://blog.csdn.net/pfourfire/article/details/147041068</guid><author>pfourfire</author><pubDate>Mon, 07 Apr 2025 12:17:25 +0800</pubDate><description><![CDATA[● Nginx 里有一个master进程和多个worker进程.master进程并不处理网络请求,主要负责调度工作进程:
加载配置,启动工作进程及非停升级.worker进程负责处理网络请求与响应.
● master进程主要用来管理worker进程,具体包括如下4个主要功能:接收来自外界的信号向各worker进程发送信号监控worker进程的运行状态当worker进程退出后(异常情况下),会自动重新启动新的worker进程● worker进程主要用来处理基本的网络事件:多个worker进程之间是对等其相互独立]]></description><category></category></item><item><title><![CDATA[【已解决】“X-Content-Type-Options”头缺失或不安全]]></title><link>https://blog.csdn.net/pfourfire/article/details/147041010</link><guid>https://blog.csdn.net/pfourfire/article/details/147041010</guid><author>pfourfire</author><pubDate>Mon, 07 Apr 2025 12:13:05 +0800</pubDate><description><![CDATA[Appscan是一款安全漏洞扫描软件，由IBM公司研发，后又被卖给了印度公司HCL。在web安全测试中，今天我们说下扫描结果中包含X-Content-Type-Options请求头header的缺失或不安全的时候，我们该如何应对。风险：可能会收集有关 Web应用程序的敏感信息，如用户名、密码、机器名和/或敏感文件位置；可能会劝说初级用户提供诸如用户名、密码、信用卡号、社会保险号等敏感信息。]]></description><category></category></item><item><title><![CDATA[【无需卸载，丝滑关闭奇安信天擎开机自启动（步骤超简单）】]]></title><link>https://blog.csdn.net/pfourfire/article/details/147040938</link><guid>https://blog.csdn.net/pfourfire/article/details/147040938</guid><author>pfourfire</author><pubDate>Mon, 07 Apr 2025 12:06:24 +0800</pubDate><description><![CDATA[网上找到了好多资料都是步骤如下：1，安全模式2，找到360Safe\EntClient\conf\EntBase.dat修改配置参数。但是NO NO NO！我找不到这个EntBase.bat配置文件估计我这个是企业专门定制款、和网上的不一样（PS:后来我发现，网上说的那些都是旧版本的天擎，而我现在遇到的这个是版本更高的天擎是，所以新旧版本的天擎的文件目录都不一样）但是我可以借助大致的思路。。。于是乎，我另向思考。既然可以用配置文件修改，那么就去找找类似的配置文件将将~终于被我找到了！]]></description><category></category></item><item><title><![CDATA[【网络安全零基础入门必知必会】TCPIP协议深入解析（非常详细）零基础入门到精通，收藏这一篇就够了]]></title><link>https://blog.csdn.net/pfourfire/article/details/147026864</link><guid>https://blog.csdn.net/pfourfire/article/details/147026864</guid><author>pfourfire</author><pubDate>Sun, 06 Apr 2025 16:49:27 +0800</pubDate><description><![CDATA[TCP/IP协议包含了一系列的协议，也叫TCP/IP协议族（TCP/IP Protocol Suite，或TCP/IPProtocols），简称TCP/IP。TCP/IP协议族提供了点对点的连结机制，并且将传输数据帧的封装、寻址、传输、路由以及接收方式，都予以标准化。]]></description><category></category></item><item><title><![CDATA[【网络安全】大学信息安全技术 期末考试复习题_信息安全技术选择题]]></title><link>https://blog.csdn.net/pfourfire/article/details/147023072</link><guid>https://blog.csdn.net/pfourfire/article/details/147023072</guid><author>pfourfire</author><pubDate>Sun, 06 Apr 2025 11:13:11 +0800</pubDate><description><![CDATA[区域建成后，右键单击区域名称，在如图2-4所示的下拉菜单中点击“新建主机”，在图2-5中为www.test.com建立正向搜索区域记录，名称栏应填入 （2） ，IP地址栏应填入 （3）。RSA便于确认安全性，它使用一对公开密钥和私有密钥，它的保密性取决于大素数的运算难度，与Hash报文摘要结合使用，实现对报文的完整性确认，以及防拒认，适合于对小数据量报文的加密。常见的踩点方法包括：在域名及其注册机构的查询，公司性质的了解，对主页进行分析，邮件地址的搜集和目标IP地址范围查询。]]></description><category></category></item><item><title><![CDATA[【网络安全】必备十大学习网站（内附学习笔记）]]></title><link>https://blog.csdn.net/pfourfire/article/details/147023005</link><guid>https://blog.csdn.net/pfourfire/article/details/147023005</guid><author>pfourfire</author><pubDate>Sun, 06 Apr 2025 11:09:03 +0800</pubDate><description><![CDATA[想投身安全行业的朋友，可以跟着我一起学习，如果一下内容你赞同，希望给个支持三连。]]></description><category></category></item><item><title><![CDATA[【网络安全】APT攻击]]></title><link>https://blog.csdn.net/pfourfire/article/details/147013501</link><guid>https://blog.csdn.net/pfourfire/article/details/147013501</guid><author>pfourfire</author><pubDate>Sat, 05 Apr 2025 17:27:08 +0800</pubDate><description><![CDATA[Google Aurora极光攻击是由一个有组织的网络犯罪团伙精心策划的有针对性的网络攻击，攻击团队向Google发送了一条带有恶意连接的消息，当Google员工点击了这条恶意连接时，会自动向攻击者的C&C Server（Command and Control Server）发送一个指令，并下载远程控制木马到电脑上，成为“肉鸡”，再利用内网渗透、暴力破解等方式获取服务器的管理员权限，员工电脑被远程控制长达数月之久，其被窃取的资料数不胜数，造成不可估量的损失。常用的手法包括邮件的附件、网站（挂马）、U盘等。]]></description><category></category></item><item><title><![CDATA[【网络安全】《网络安全法》制定背景和核心内容]]></title><link>https://blog.csdn.net/pfourfire/article/details/147013461</link><guid>https://blog.csdn.net/pfourfire/article/details/147013461</guid><author>pfourfire</author><pubDate>Sat, 05 Apr 2025 17:22:48 +0800</pubDate><description><![CDATA[随着互联网的普及和信息技术的迅猛发展，数字时代已经深刻影响着人们的生活、工作和社会运行。然而，随之而来的是网络安全面临的挑战不断增加。网络攻击、个人隐私泄露、恶意软件传播等问题逐渐凸显，迫使各国纷纷制定相关法规来维护网络安全。中国《网络安全法》的制定标志着国家对网络安全问题的高度重视，并为网络安全提供了法律保障。对于小白用户而言，加强网络安全意识，采取实际操作建议，是维护个人和社会网络安全的重要步骤。通过共同努力，可以更好地建设一个安全、稳定的数字社会。网安零基础入门。]]></description><category></category></item><item><title><![CDATA[【网络安全】 网络安全审计]]></title><link>https://blog.csdn.net/pfourfire/article/details/147008570</link><guid>https://blog.csdn.net/pfourfire/article/details/147008570</guid><author>pfourfire</author><pubDate>Sat, 05 Apr 2025 10:37:59 +0800</pubDate><description><![CDATA[网络安全审计是一种重要的网络安全活动，它可以帮助我们了解网络的安全状况，识别潜在的安全威胁，检查安全策略和程序的有效性，以及满足法规和合规性要求。通过理解网络安全审计的步骤，工具，和挑战，我们可以更好地进行网络安全审计。下面给大家总结了一套适用于网安零基础的学习路线，应届生和转行人员都适用！]]></description><category></category></item><item><title><![CDATA[【网络安全】 安全的系统配置]]></title><link>https://blog.csdn.net/pfourfire/article/details/147008526</link><guid>https://blog.csdn.net/pfourfire/article/details/147008526</guid><author>pfourfire</author><pubDate>Sat, 05 Apr 2025 10:34:15 +0800</pubDate><description><![CDATA[系统配置是网络安全的重要组成部分。一个不安全的系统配置可能会使网络暴露在攻击者面前，而一个安全的系统配置可以有效地防止攻击者的入侵。在本文中，我们将详细介绍如何配置一个安全的系统，包括操作系统配置，网络服务配置，应用程序配置，以及如何处理系统安全事件。]]></description><category></category></item></channel></rss>