- 博客(87)
- 资源 (4)
- 收藏
- 关注
原创 jwt_tool、jwt-cracker、c-jwt-cracker
(全称 JSON Web Token Toolkit v2)是一款专门用于对进行验证、伪造、扫描和篡改的渗透测试工具包。它由 Python 3 编写,是安全研究人员、渗透测试工程师以及 CTF 选手在测试 JWT 安全性时的必备利器。
2026-06-20 17:49:52
308
原创 文件上传漏洞笔记
本质上是 NTFS 文件系统提供的一种**“文件寄生”**机制。由于 Windows 资源管理器(文件夹界面)和大多数普通软件默认只能看到“主隔间”的内容,完全忽略“隐藏隔间”,这就给 ADS 带来了巨大的安全隐患。的一个底层特性,它的正式名称叫做**“备用数据流”(Alternate Data Streams,简称 ADS)**。在没有对上传的文件进行重命名的情况下,用户可以自定义文件名并在服务器中上传新建,就会造成对应的绕过黑名单。先上传再删除,在上传到删除之间这几十毫秒之内我们的文件还是在的,
2026-06-20 17:47:36
241
原创 Arjun及dirsearch使用方式
Arjun 是一款高效的 HTTP 参数发现工具,内置了庞大的参数字典,能够以极少的请求量快速找出 Web 应用中隐藏的查询参数。
2026-06-17 22:23:27
236
原创 URLFinder及PackerFuzzer 使用方式
URLFinder是一款非常实用的信息收集工具,尤其擅长发现隐藏在 JavaScript 中的“秘密”。希望这份指南能帮你更好地掌握它,让网络安全测试工作更加高效。这是从“能用”到“精通”的分水岭。PackerFuzzer的默认正则可能不够用,编写自定义规则能帮你捕获特定格式的AK/SK等关键敏感信息。你可以用外挂脚本对PackerFuzzer下载的JS文件进行二次处理。
2026-06-16 13:37:38
190
原创 SSRF学习笔记
这段代码通过接收用户传入的 URL,然后利用 PHP 的 cURL 库向该 URL 发起 HTTP 请求,并将获取到的响应内容(例如网页 HTML、图片二进制数据等)直接输出到浏览器。本质上,它实现了一个**没有访问控制的代理(Proxy)**功能。SSRF(Server-Side Request Forgery,服务端请求伪造)是一种漏洞,攻击者可以让服务器向任意地址发起请求,包括内网地址、本地回环地址、甚至 file 协议读取本地文件。方面评价功能实现了一个简单的 URL 代理,没有任何访问控制。
2026-05-27 11:16:18
536
原创 Xee 漏洞 学习笔记
需要系统支持加载传输XML数据我们在XML数据里面写入一个dtd外部实体,来读取敏感文件,或者写入一个一句话木马XML外部实体注入服务器接收XML格式的数据时,如果发送数据的人(攻击者)在XML数据中插入了包含恶意内容的外部实体,可能导致读取文件、执行命令、探测内网端口、DoS等危害。声明内容:定义%file(文件内容),定义%dtd(远程恶意 DTD 地址)。引入外援%dtd;强制解析器加载攻击者的evil.dtd。构造实体evil.dtd中利用%file。
2026-05-27 08:49:30
336
原创 SQL注入
mysql中存在4个控制权限的表,分别为user表,db表,tables_priv表,columns_priv表,我当前的版本mysql 5.7.22。mysql权限表的验证过程为:先从user表中的Host,User,Password这3个字段中判断连接的ip、用户名、密码是否存在,存在则通过验证。通过身份认证后,进行权限分配,按照user,db,tables_priv,columns_priv的顺序进行验证。
2026-04-29 18:01:30
431
原创 密码爆破学习
特性Wfuzz谁更胜一筹?界面图形化 (GUI),可视化强命令行 (CLI),无界面Burp(适合手动分析)速度免费版严重限速,专业版快无限制,多线程支持好Wfuzz(适合大规模测试)集成较难集成到自动化脚本极易集成,适合 CI/CDWfuzz功能集成代理、扫描、重放等全家桶专注模糊测试与爆破Burp(综合能力强)成本社区版免费,专业版昂贵完全免费开源Wfuzz。
2026-04-24 14:12:30
409
原创 网络安全-信息收集
是指企业利用分布在不同区域的节点服务器群组成流量分配管理平台,为用户提供内容分散存储和高速缓存服务。漏洞库:http://wiki.peiqi.tech/fofa工具: fofa_viewer (fofa工具下载安装.md)接收邮件(foxmail 工具)、App、网站存在的漏洞、异常信息、调式信息、host碰撞邮件常见交互功能点:RSS 订阅邮箱注册、激活处邮箱找回密码处产品更新的邮件推送某业务执行后发送的邮件通知员工邮箱、邮件管理平台等入口处的忘记密码5、信息泄露服务器日志文件。
2026-04-18 19:06:08
332
原创 mysql 基础
DDL (Data Definition Language) 负责定义和管理数据库的结构,例如创建、修改或删除数据库、数据表、索引等对象。它不操作表中的具体数据,而是操作存放数据的“容器”。核心作用:定义或修改数据库对象的“骨架”。常用命令CREATE:创建数据库或表。ALTER:修改表结构,如添加或删除字段。DROP:删除数据库或表。TRUNCATE:清空表中的所有数据,但保留表结构。特点:DDL 语句执行后通常会立即生效并自动提交,操作不可回滚。
2026-04-14 19:24:19
274
原创 用户和权限管理 、网络管理 、系统资源状态管理
新建alan组、新建alan用户(设置组和shell)、修改alan密码。3、删除用户alan,删除用户组security。5、测试SUDO授权 visudo。2、添加新用户alan到指定组别。1、添加组别security。4、测试chmod的各种命令。
2026-04-11 11:27:46
64
原创 linux 操作系统基础知识和目录与文件管理
2、指定一个文件夹,查找全部1个小时以内修改过的文件,名字以log结尾,把结果输出result.txt。1、查看/etc目录,按文件大小排序,大文件在前面。3、查找某个目录下全部大于100M的文件。
2026-04-09 18:56:14
57
原创 C++ 读取数量不定的输入数据 笔记
C++编程中,处理用户输入是一项基本且重要的任务。特别是在需要处理数量不定的输入数据时,我们需要一种灵活的方法来读取并处理这些数据,直到没有新的输入为止。
2025-02-13 13:43:23
594
原创 c++ 输入输出笔记
istream:输入流,用于从输入设备(如键盘)读取数据。ostream:输出流,用于向输出设备(如屏幕)写入数据。流(stream)是一个字符序列,表示随着时间的推移,字符从 IO 设备顺序生成或消耗。
2025-02-08 14:02:45
595
原创 C++ 算术生成算法
向区间[first, last) 填充指定的值。first 区间开始迭代器。计算容器中指定区域的总和。beg 容器的开始迭代器。end 容器的结束迭代器。last 区间结束迭代器。
2025-02-06 09:06:06
245
原创 c++ stl 遍历算法和查找算法
查找指定元素,找到返回指定元素的迭代器,找不到返回end()总结:统计自定义类型的时候,需要重载 operator==功能描述: 按照条件在容器中统计元素个数。查找自定义数据,必须重载==查找指定元素是否存在。
2025-02-02 14:26:31
740
原创 c++ STL函数对象
可以看到sort 中需要的是_Iter_comp_iter,bool(_M_comp(*__it1, *__it2)) 需要的就是二元谓词。
2025-02-01 17:09:36
359
原创 c++ vector
/ 将v[begin(), end())区间中的元素拷贝给本身。// 将n个elem拷贝给本身。功能描述:减少vector 在动态扩展容量时的扩展次数。vector 构造函数。
2025-01-18 17:21:22
731
原创 c++ STL 基本概念
/ 存放自定义数据类型public:int age;Person p1("西施", 18);Person p2("貂蝉", 19);Person p3("王昭君", 17);Person p4("杨玉环", 16);Person p5("杨贵妃", 20);// 将数据插入到容器中//遍历容器数据it!= v.end();it++){// cout << "姓名:" << (*it).name << " 年龄:" << (*it).age << endl;
2025-01-15 13:09:56
206
原创 c++ 类模板
3. 解决方式二:将声明和实现写到同一个文件中,并将后缀名改为.hpp,hpp是约定的名称,不是强制的。目标:类模板实例化出的对象,向函数传参的方式。2. 解决方式一:直接包含.cpp源文件。类模板和函数模板区别。
2025-01-13 13:17:07
699
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅