杂谈笔记
超酸柠檬
混合性安全研究
展开
-
短文简单理解遗传算法和代码审计应用思路
短文简单理解遗传算法和代码审计应用思路原创 2022-01-29 19:03:02 · 696 阅读 · 0 评论 -
尘技-教你如何造安全相关文章
介绍写文章不仅仅能够总结自己的知识,还能为他人提供帮助。以及"我为自己代言"、稿费、曝光度等等。如何能有思路的制造文章?下面由我慢慢道来。造文种类造文可以分为总结类、创新类、实录类、见解类、工具分享类等等。每种类型的文章,都有自己的造文套路。如何快速造出文章,可以参考思路如下。总结类 = 按照分类收集漏洞+复现+分析创新类 = 新想法or新思路or新XXX实录类 = 外网漏洞+内网漏洞->导向结果见解类 = 提出论题+解读论题+互动工具分享类 = Github中ReadMe ????原创 2021-11-18 11:45:16 · 3299 阅读 · 0 评论 -
尘技-安全心法篇
尘技-安全心法篇一、 起我们在大多时候总是关注于存在问题的函数,的确寻找包中问题函数越多,利用链越丰富。随着攻防对抗级别提高逐渐向着底层和原理发展。发展过程中一定会关注变量和定量,如果变得是函数,那么定量的是什么?标记!这就好比柠檬菠萝是我,我是柠檬菠萝。用字符串指向我,从而打上标记。二、变跨协议通讯一定会有固定标记,变化的仅仅只有标记的种类。例如:a=1,标记为a值为1;取值20-30字节放入data,标记为data值为20-30字节内容。能理解以上内容后,如果追求变化?底层逻辑不变,标记和值存在原创 2021-11-08 10:34:15 · 148 阅读 · 0 评论 -
一些编译器与解释器的理解
概述在19年拜读完Python解释器以及PHP部分解释器并未完全理解。当时主要关心于几个问题,解释器在干嘛?为什么?怎么干的?导致出现区域性片面的理解。直到今年读到内核才逐渐理解,碰巧看到LLVM(大佬思路就是清晰)。简单描述个人的理解,如果有问题欢迎大佬斧正。编译器&&解释器基本理解基本原理是使用语法扫描器和词法扫描器,将触发的锚点,按照逻辑执行。区别解释器是将触发锚点后,统一程序之中执行。“统一程序之中”这就好比在Python运行之后看到是Python.exe将.py脚本载入后执原创 2021-08-12 13:46:26 · 176 阅读 · 0 评论