侥幸哥·
码龄8年
求更新 关注
提问 私信
  • 博客:10,642
    10,642
    总访问量
  • 9
    原创
  • 106
    粉丝
  • 80
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:辽宁省
加入CSDN时间: 2017-09-04
博客简介:

qq_40096118的博客

查看详细资料
个人成就
  • 获得128次点赞
  • 内容获得37次评论
  • 获得177次收藏
  • 代码片获得200次分享
  • 博客总排名324,637名
创作历程
  • 8篇
    2024年
  • 1篇
    2019年
成就勋章
TA的专栏
  • CTF-MISC
  • javaweb
    1篇

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 2

TA参与的活动 0

创作活动更多

『技术文档』写作方法征文挑战赛

在技术的浩瀚海洋中,一份优秀的技术文档宛如精准的航海图。它是知识传承的载体,是团队协作的桥梁,更是产品成功的幕后英雄。然而,打造这样一份出色的技术文档并非易事。你是否在为如何清晰阐释复杂技术而苦恼?是否纠结于文档结构与内容的完美融合?无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

53人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

java反序列化漏洞

在16年的时候shiro发布了一个更新说明(SHIRO-550),该说明指出在默认情况下shiro使用CookieRememberMeManager来序列化cookie中的数据,由于该1.2.4及以前版本使用了默认key完成加密解密用户的cookie数据,导致可触发序列化漏洞。Java中的ObjectOutputStream类的writeObject()方法可以实现序列化,类ObjectinputStream类的readObject()方法用于反序列化。将字节数组反序列化后,重新得到可用的对象。
原创
发布博客 2024.05.16 ·
978 阅读 ·
9 点赞 ·
0 评论 ·
16 收藏

ssrf漏洞学习笔记

SSRF(Server-Side Request Forgery:服务器端请求伪造)是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。SSRF漏洞成因为由于服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤与限制。比如从指定URL地址获取网页文本内容,加载指定地址的图片、下载等等。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。(正是因为它是由服务端发起的,所以它能够请求到与它相连而与外网隔离的内部系统)
原创
发布博客 2024.05.11 ·
1033 阅读 ·
10 点赞 ·
0 评论 ·
8 收藏

【XXE漏洞学习笔记】

XML指可扩展标记语言(EXtensible Markup Language)XML是一种标记语言,很类似 HTMLXML被设计为传输和存储数据,其焦点是数据的内容XML被设计用来结构化、存储以及传输信息XML允许创作者定义自己的标签和自己的文档结构DTD全称为,Document Type Definition,中文翻译为文档类型定义,是一套为了进行程序间的数据交换而建立的关于标记符的语法规则。文档类型定义(DTD)可定义合法的XML文档构建模块。
原创
发布博客 2024.05.10 ·
839 阅读 ·
27 点赞 ·
1 评论 ·
18 收藏

【sql注入学习笔记】

布尔盲注攻击中,攻击者通过向数据库发送一系列特定的SQL查询,利用应用程序的响应来推断查询结果的真假。例如,攻击者可能会发送一个查询,询问数据库是否返回了预期的结果,然后根据应用程序的响应来判断查询条件是否为真。攻击者通过向应用程序的输入字段(比如登录表单、搜索框等)输入恶意的SQL代码,从而欺骗应用程序执行意外的SQL查询。这种攻击的原理在于,应用程序未对用户输入进行充分验证和过滤,而是直接将用户输入的内容拼接到SQL查询语句中,导致攻击者能够执行恶意的SQL查询,比如修改数据库、获取敏感数据等。
原创
发布博客 2024.04.27 ·
452 阅读 ·
5 点赞 ·
1 评论 ·
8 收藏

CSRF跨站请求伪造

跨站请求伪造(Cross-Site Request Forgery,CSRF),也被称为“One-Click Attack”或“Session Riding”,是一种常见的网络安全攻击方式。它利用了网站对用户已经认证的身份的信任,通过伪造请求来执行未经授权的操作。在一个CSRF攻击中,攻击者会诱使受害者在受信任的网站上执行某些操作,例如点击链接、访问图片或点击恶意广告。而这些操作会触发已登录用户的浏览器向目标网站发送请求,从而执行攻击者所期望的操作,而受害者可能毫不知情。
原创
发布博客 2024.04.22 ·
914 阅读 ·
29 点赞 ·
0 评论 ·
20 收藏

XSS漏洞学习笔记

XSS 攻击通常利用了 Web 应用程序中的不安全输入验证或者过滤机制,允许攻击者将恶意脚本注入到网页中,进而影响其他用户的浏览器执行该脚本。这可能导致恶意脚本偷取用户的会话 Cookie、窃取敏感信息、修改页面内容、重定向到恶意网站等危险行为,甚至利用浏览器漏洞实现更深层次的攻击。恶意脚本作为 URL 参数或表单数据的一部分发送到服务器端,服务器端将恶意脚本反射回给用户,用户的浏览器执行了这些脚本。当其他用户访问包含恶意脚本的页面时,恶意脚本会从服务器端加载并执行,造成危害。
原创
发布博客 2024.04.21 ·
421 阅读 ·
4 点赞 ·
0 评论 ·
6 收藏

常用数据库加固方法

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档。
原创
发布博客 2024.04.11 ·
495 阅读 ·
6 点赞 ·
0 评论 ·
8 收藏

reGeorg远程连接内网服务器

reGeorg搭建http代理
原创
发布博客 2024.04.10 ·
787 阅读 ·
18 点赞 ·
0 评论 ·
22 收藏

我的第一个JavaWeb小项目(oracle数据库)

本人刚刚接触JavaWeb,是菜鸡一枚。不久之前自己学做了一个无框架的Javaweb项目,记录在这里。下面是整个项目的程序。先来看下成果图这里用到了bootstrap的样式,网址是:http://www.bootcss.com。我觉着还挺好看的。接下来开始步入正题,首先:建数据库表,用到的是oracle数据库。表格可以说是相当简单了,有木有。create table STUDENT...
原创
发布博客 2019.01.04 ·
4721 阅读 ·
20 点赞 ·
36 评论 ·
74 收藏