自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(156)
  • 资源 (7)
  • 收藏
  • 关注

原创 计算机网络——不同网段下的主机通信

搞懂不同网段间的主机通信

2020-06-20 08:20:22 45181 9

原创 以“防方视角”观软件供应链安全(管理员权限伪造0day)

以“防方视角”观软件供应链安全(管理员权限伪造0day)

2024-07-27 09:13:20 355

原创 以“防方视角”观软件供应链安全(未授权密码重置漏洞0day)

以“防方视角”观软件供应链安全(未授权密码重置漏洞0day)

2024-07-27 09:13:12 392

原创 以“防方视角”观软件供应链安全

以“防方视角”观软件供应链安全

2024-07-27 09:13:05 418

原创 以“防方视角”观供应链安全

以“防方视角”观供应链安全

2024-07-27 09:12:57 998

原创 名词解析-数据安全对象识别及风险评估

名词解析-数据安全对象识别及风险评估

2024-07-27 09:12:47 431

原创 名词解析-供应链安全概念、供应链安全攻击场景

名词解析-供应链安全概念、供应链安全攻击场景

2024-07-27 09:12:40 454

原创 名词解析-软件供应链安全攻击案例

名词解析-软件供应链安全攻击案例

2024-07-27 09:12:28 379

原创 认识漏洞-Ruoyi、XSS、Springboot Actuator

认识漏洞-Ruoyi、XSS、Springboot Actuator

2024-07-27 09:12:19 412

原创 认识漏洞-SQL注入漏洞、Druid未授权漏洞

认识漏洞-SQL注入漏洞、Druid未授权漏洞

2024-07-27 09:12:12 414

原创 认识漏洞-文件上传漏洞、Apache ActiveMQ jolokia 远程代码执行漏洞

认识漏洞-文件上传漏洞、Apache ActiveMQ jolokia 远程代码执行漏洞

2024-07-27 09:12:03 206

原创 认识漏洞-GitLab 远程命令执行漏洞、致远OA-ajax.do未授权任意文件上传漏洞

认识漏洞-GitLab 远程命令执行漏洞、致远OA-ajax.do未授权任意文件上传漏洞

2024-07-27 09:11:54 328

原创 认识漏洞-向日葵RCE、JSON Web 令牌漏洞、CSRF

认识漏洞-向日葵RCE、JSON Web 令牌漏洞、CSRF

2024-07-27 09:11:46 267

原创 认识漏洞-Nacos 漏洞、Docker API未授权漏洞

认识漏洞-Nacos 漏洞、Docker API未授权漏洞

2024-07-27 09:11:38 409

原创 认识漏洞-Jira身份验证绕过漏洞、GIT泄露漏洞

认识漏洞-Jira身份验证绕过漏洞、GIT泄露漏洞

2024-07-27 09:11:29 296

原创 认识漏洞-文件上传、金山终端安全系统、ActiveMQ jolokia RCE

认识漏洞-文件上传、金山终端安全系统、ActiveMQ jolokia RCE

2024-07-27 09:11:15 308

原创 以“防方视角”观互联网OA系统

以“防方视角”观互联网OA系统

2024-05-21 22:30:00 681

原创 以“防方视角”观缺省密码设置

以“防方视角”观缺省密码设置

2024-05-21 22:30:00 296

原创 以“防方视角”观docker配置文件泄露

以“防方视角”观缺省密码设置

2024-05-21 22:30:00 321

原创 攻防演练-攻击方常见手段(钓鱼攻击)

攻防演练-攻击方常见手段(钓鱼攻击)

2024-05-21 22:30:00 459

原创 攻防演练-个人安全意识提升

攻防演练-个人安全意识提升

2024-05-21 22:30:00 356

原创 数据安全-防守单位常见防守策略

数据安全-防守单位常见防守策略

2024-05-21 22:30:00 408

原创 攻防演练-防守单位常见防守策略

攻防演练-防守单位常见防守策略

2024-05-13 21:05:18 630

原创 安全名词解析-攻防演练

安全名词解析-攻防演练

2024-02-19 23:30:00 765

原创 安全名词解析-数据安全、敏感个人信息、数据分级分类

安全名词解析-数据安全、敏感个人信息、数据分级分类

2024-02-08 08:47:19 568 1

原创 安全名词解析-威胁情报、蜜罐技术

安全名词解析-威胁情报、蜜罐技术

2024-02-08 08:47:07 471

原创 安全名词解析-水坑攻击、鱼叉攻击、钓鲸攻击

安全名词解析-水坑攻击、鱼叉攻击、钓鲸攻击

2024-02-08 08:46:45 1508

原创 安全名词解析-社工、0day、DDos攻击

安全名词解析-社工、0day、DDos攻击

2024-02-08 08:46:29 452

原创 以“防方视角”观JS文件信息泄露

以“防方视角”观JS文件信息泄露

2024-02-08 08:44:10 514

原创 以“防方视角”观社工钓鱼攻击

以“防方视角”观社工钓鱼攻击

2024-02-08 08:43:21 1196

原创 以“防方视角”观个人敏感信息泄露

以“防方视角”观个人敏感信息泄露

2024-02-08 08:43:02 402

原创 以“防方视角”观文件上传功能

以“防方视角”观文件上传功能

2023-11-25 09:29:08 569

原创 以“防方视角”观Shiro反序列化漏洞

以“防方视角”观Shiro反序列化漏洞

2023-11-20 23:30:00 259

原创 代码审计——任意文件下载详解(二)

代码审计——任意文件下载详解(二)

2023-09-20 22:17:59 419

原创 UEditor v1.4.3.3 .net版本任意文件上传 漏洞复现

UEditor v1.4.3.3 .net版本任意文件上传 漏洞复现

2023-07-07 22:30:00 7070

原创 向日葵远程命令执行漏洞(CNVD-2022-10270) 漏洞复现

向日葵远程命令执行漏洞(CNVD-2022-10270) 漏洞复现

2023-07-07 22:30:00 1731

原创 Log4j远程代码执行漏洞(CVE-2021-44228) 漏洞复现

Log4j远程代码执行漏洞(CVE-2021-44228) 漏洞复现

2023-07-07 22:30:00 636

原创 Fastjson远程代码执行漏洞(CNVD-2019-22238) 漏洞复现

Fastjson远程代码执行漏洞(CNVD-2019-22238) 漏洞复现

2023-07-07 22:30:00 910

原创 Tomcat7部署war包getshell 漏洞复现

Tomcat7部署war包getshell 漏洞复现

2023-07-07 22:30:00 1021

原创 若依后台任意文件读取(CNVD-2021-01931) 漏洞复现

若依后台任意文件读取(CNVD-2021-01931) 漏洞复现

2023-07-07 22:30:00 2078

Python脚本——获取某宝货物价格

综合利用selenium、pyquery、time等第三方模块,模拟实现浏览器点击淘宝搜索页面,自动化跳转页面,获取商品信息等操作

2020-06-08

自动化获取笑话/段子——Python脚本

首先利用requests模块获取笑话网站网页源码,通过BeautifulSoup模块进一步筛选获得笑话文本内容,最终存储到本地joke.txt文件

2020-06-05

一个简单的敏感目录扫描工具——Python脚本

01 实现目标 利用HackRequests模块,配合敏感目录字典PHPdict.txt,实现一个简单的敏感目录扫描Python文件 02 注意事项 1、输入URL时要输全:如 https://www.baidu.com/、 https://www.csdn.net/ 2、为防止网站可能存在的简单反爬机制,我们简单添加headers信息,尝试绕过反爬

2020-06-03

一个简单的文件批量重命名工具——Python脚本

01 实现背景 1、os模块,实现文件的重命名、创建新文件夹操作 2、datetime模块,用于获取当前年、月、日 3、shutil模块,用于移动文件 4、zipfile模块,用于创建压缩包 02 实现目标 1、找出当前目录下超过3个月未操作过的文件,并将其重命名,在原本文件名的开头加上最后修改日期,如 “text.py” 改为 “2020-5-17-text.py”。 2、创建一个新文件夹叫backup,将所有重命名的文件都添加到压缩包里,给压缩包加上今天日期 3、将压缩包移动到backup文件夹里,并删除原始文件 03 注意事项 1、若想实现任意目录下的压缩操作,可以在os.walk()函数中自行加入路径 2、代码中自定义过期文件时间为3个月,若想更改过期文件的时间,可以自行修改数字‘90’

2020-06-03

批量根据文件修改时间分类文件工具——Python脚本

01 实现背景 1、os模块,实现文件的重命名、创建新文件夹操作 2、datetime模块,用于文件时间对比操作 3、fnmatch模块,用于模糊匹配文件名 02 实现目标 1、遍历搜索整个文件夹,包括文件夹内的所有文件夹 2、筛选这些文件中日期晚于2020年之后的文件 3、输出这些文件的文件名 03 注意事项 1、若想实现任意目录下的查找操作,可以在os.walk()函数中自行加入路径 2、若想实现对任意文件类型的查找操作,可以在fnmatch函数中自行匹配对应文件类型

2020-06-03

加减乘除简易计算器实现——Python脚本

通过函数封装加减乘除运算,实现一个简易的计算器。 实现背景 1、print函数中,多行文字 ‘’’ ‘’’ 的使用 2、input输入内容为字符串,input()内文字可做提示词 3、为方便使用,我们经常将常用的程序段封装成函数使用

2020-06-03

ARP主机扫描工具——Python脚本

简单的ARP主机扫描工具,通过ARP协议配合Python中的socket模块,对某个局域网内的主机进行简单扫描,并输出存活的主机

2020-06-03

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除