自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

不忘初心,护天下安全!

孜孜不倦,奋斗不息!

  • 博客(5)
  • 资源 (22)
  • 收藏
  • 关注

原创 JAVA代码审计之CS交互安全

Web业务模型中,Client和Server是一同出现的两个角色。作为开发者,或者说作为Server,用于不要相信你的用户,也不要相信用户的输入。由此,我们结合参考《攻击JAVA应用》一书,谈一谈CS交互安全。一、Server信任请求头的风险如下代码所示,server代码信任用户请求头,读取后直接放入html语句中,未作任何处理,则如果攻击者修改了用户请求头,即可利用此风险。Enumeration e = request.getHeaderNames();while (e.hasMoreEl

2020-05-21 14:40:46 553

原创 IntelliJ IDEA配置Maven,你值得拥有

一、下载Maven访问http://maven.apache.org/download.cgi可下载maven文件,下载完毕后解压到/usr/local文件夹下:二、配置环境变量vi ~/.bash_profile添加如下:export M=$PATH:/usr/local/apache-maven-3.6.3/bin生效:export MAVEN_HOME=/usr/local/apache-maven-3.6.3export PATH=$PATH:$MAVEN_

2020-05-19 12:40:06 509

原创 【系统安全】CentOS系统安装Nessus

鉴于我的云主机版本是Centos 6,因此这篇文章题目为《CentOS系统安装Nessus》。其他系统可联系我。1.首先前往nessus官网下载对应版本官网地址:https://www.tenable.com/downloads/nessus安装指令:[root@VM_0_3_centos ~]# sudo rpm -ivh Nessus-8.9.0-es6.x86_64.r...

2020-05-19 11:46:35 1941

原创 Servlet在JavaWeb中的实现

一、What is ServletJava Servlet 是运行在 Web 服务器或应用服务器上的程序,它是作为来自 Web 浏览器或其他 HTTP 客户端的请求和 HTTP 服务器上的数据库或应用程序之间的中间层。(咱不是吹,你搜菜鸟教程,会发现我和他说的一样好)使用 Servlet,您可以收集来自网页表单的用户输入,呈现来自数据库或者其他源的记录,还可以动态创建网页。二、使用Servlet咱说Java Web,新建Web项目后必然要创建java文件啦。import javax.s

2020-05-19 11:15:24 520

原创 Intellij Idea创建JavaWeb工程

大家好,有一段时间没有发博客了。经过一段时间的工作,接触的漏洞越来越多来自于代码审计,因此无论如何自己不能再回避苦学Java代码审计这一关,虽然对这块也已经掌握一丢丢,还是推翻重来、不破不立吧!关于如何搭建Java Web环境,还请大家稍微百度一下,这里就不会再介绍了,So easy的~只是有一点,如果你用的是Mac,如果你起了本地服务器环境,Tomcat你可能默认配置启动后无法访问,那就去配置里面改一改服务器端口,立马解决问题。那么,接下来,开始吧。一、创建Java Web工程首先,Fil

2020-05-19 10:02:09 2073 1

windows defender关闭工具,亲测无毒

windows defender关闭工具,亲测无毒

2022-10-21

74cms5.0.1RCE漏洞环境源码

74cms5.0.1RCE漏洞环境74cms5.0.1RCE漏洞环境74cms5.0.1RCE漏洞环境74cms5.0.1RCE漏洞环境74cms5.0.1RCE漏洞环境74cms5.0.1RCE漏洞环境74cms5.0.1RCE漏洞环境74cms5.0.1RCE漏洞环境

2022-10-18

BrowsingHistoryView_v2.50

BrowsingHistoryView是一款用可以查看浏览器历史记录的工具,功能强大,体积小巧,支持多种浏览器,有需要的赶快下载吧!

2022-08-08

nessus必备插件.zip

Nesuus 必备插件

2020-02-13

cobaltctrike3.13-cracked.zip

CobaltStrike3.13 Windows+MacOS客户端+服务器端-网络安全工具类资源 CobaltStrike3.13 Windows+MacOS客户端+服务器端-网络安全工具类资源 CobaltStrike3.13 Windows+MacOS客户端+服务器端-网络安全工具类资源 CobaltStrike3.13 Windows+MacOS客户端+服务器端-网络安全工具类资源 CobaltStrike3.13 Windows+MacOS客户端+服务器端-网络安全工具类资源

2020-02-10

drizzleDumper.zip

drizzleDumperdrizzleDumper

2020-02-03

smali2java

将不熟悉的snali代码转换为hava代码,极大地方便安卓逆向人员对代码的阅读。

2019-04-08

WEKA入门用的银行数据集bank-data.arff

WEKA入门用的银行数据集bank-data.arff

2019-02-18

信息安全风险评估标准GB20984

信息安全风险评估标准GB20984

2019-01-27

未来汇编、轻松汇编汇编语言代码运行工具

未来汇编、轻松汇编汇编语言代码运行工具,亲测可用。

2018-12-21

qt-sdk-linux-x86-opensource-2010.05.1

qt-sdk-linux-x86-opensource-2010.05.1

2018-12-17

GPG4Win-3.1.0

超级好用的公开加密的加密解密工具。GPG4Win-3.1.0

2018-12-12

弱口令及对应md5值字典

弱口令及对应md5值字典

2018-12-06

弱口令字典

弱口令字典,很全很强大,如果需要弱口令的散列值,请关注本人的其他资源。谢谢。

2018-12-06

易优md5字典生成器

易优md5字典生成器

2018-12-06

恶意代码分析实战

恶意代码分析实战 .pdf

2018-12-06

啊D——SQL注入工具

啊D注入工具

2018-12-01

Windows下GNS3的安装

Windows下GNS3的安装

2018-11-28

jpcap压缩包

Jpcap实际上并非一个真正去实现对数据链路层的控制,而是一个中间件,JPCAP调用wincap/libpcap,而给JAVA语言提供一个公共的接口,从而实现了平台无关性。Java的.net包中,给出了传输层协议 TCP和UDP有关的API,用户只能操作传输层数据,要想直接操作网络层{比如自己写传输层数据报(自己写传输层包头),或者自己写好IP数据包向网络中发}则是无能为力的。 而JPCAP扩展包弥补了这一点,使我们可以支持从网卡中接收IP数据包,或者向网卡中发送IP数据包。

2018-11-21

Debookee Mac下arp欺骗工具

Mac下的arp欺骗攻击工具,debookee无病毒很好用,欢迎下载哟

2018-11-18

有向图中简单路径计数及最短路径最长路径的输出

可进行有向图的创建,所有简单路径的遍历,并找出其中的最短路径和最长路径。

2018-11-16

动态打印B-树代码

动态打印数据结构中的B-树,可实现其插入、创建、删除和查找。

2018-11-16

动态打印平衡二叉树

巧妙的设计,二叉平衡树或二叉搜索树的打印,可实现其初始化、插入、删除、查找和平衡化,并有较好的健壮性和友好性。

2018-11-16

干净的数据——数据清洗与入门(内附图书)

这是由中国工信出版社集团、人民邮电出版社联合出版的由美国的MeGan Squire著作任政委翻译的《干净的数据 数据清洗入门与实践》,这是关于数据清洗的知名书籍,个人也是怀着敬仰之心细读全书,获益匪浅,分享给大家。

2018-07-04

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除