什么都没学会
码龄4年
关注
提问 私信
  • 博客:75,770
    社区:9
    75,779
    总访问量
  • 81
    原创
  • 50,271
    排名
  • 101
    粉丝
  • 0
    铁粉
  • 学习成就

个人简介:菜鸡一只

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖北省
  • 加入CSDN时间: 2020-06-10
博客简介:

qq_48550824的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    4
    当前总分
    568
    当月
    0
个人成就
  • 获得130次点赞
  • 内容获得12次评论
  • 获得304次收藏
  • 代码片获得1,314次分享
创作历程
  • 15篇
    2024年
  • 39篇
    2023年
  • 23篇
    2022年
  • 4篇
    2021年
成就勋章
TA的专栏
  • 攻防世界题目练习
    11篇
兴趣领域 设置
  • 网络空间安全
    系统安全web安全安全架构
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

343人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

CVE-2021-22214 Gitlab APl未授权SSRF复现

CVE-2021-22214 Gitlab API未授权SSRF复现 - 我有清茶与酒 - 博客园
原创
发布博客 2024.11.04 ·
126 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

GO环境安装

Windows上Golang本地安装以及部署在vscode中(保姆教程)_vscode golang-CSDN博客go自动下载所有的依赖包go module使用详解_Golang_脚本之家golang vscode调试 mod 模块错误_vscode go111module=on 不检测错误了-CSDN博客
原创
发布博客 2024.09.05 ·
316 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

SYSLOG消息格式RFC5424(RFC3164已废弃)

建议使用基于TLS的传输。消息结构包括优先级(PRI)、版本(VERSION)、时间戳(TIMESTAMP)、主机名(HOSTNAME)、应用名(APP-NAME)、进程ID(PROCID)和消息ID(MSGID),后面可选地跟随结构化数据(STRUCTURED-DATA)和消息正文(MSG)。文档定义了syslog消息的标准格式,并概述了传输映射的概念,还描述了结构化数据元素,这些元素可用于传输易于解析的结构化信息,并允许供应商扩展。syslog应用层:处理syslog消息的生成、解释、路由和存储。
原创
发布博客 2024.08.29 ·
853 阅读 ·
8 点赞 ·
0 评论 ·
11 收藏

20个常见的网络高危端口

20个常见的网络高危端口 - 知乎
原创
发布博客 2024.07.22 ·
240 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

条件式请求首部 If-None-Match,If-Modified-Since

If-None-Match - HTTP | MDNIf-Modified-Since - HTTP | MDN
原创
发布博客 2024.05.11 ·
228 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

什么是高级持续性威胁(APT)

什么是高级持续性威胁(APT)?有哪些特点和典型案例? - 华为
原创
发布博客 2024.05.08 ·
136 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

sqlmap各选项意思

渗透测试——sql注入神器-sqlmap 安装 及 使用_51CTO博客_sqlmap注入sqlserver
原创
发布博客 2024.05.07 ·
147 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

关于kafka,关于消息队列、消息协议

Kafka详解 - 知乎消息队列RabbitMQ入门与5种模式详解 - 简书消息协议(MQTT、AMQP、XMPP、WAMP、STOMP)之间的区别和应用_mqtt amqp-CSDN博客
原创
发布博客 2024.04.25 ·
299 阅读 ·
1 点赞 ·
3 评论 ·
0 收藏

关于ftp权限配置(local_umask,anon_umask)

local_umask=022是什么意思?-CSDN博客vsftpd 配置:chroot_local_user与chroot_list_enable详解 - 立志做一个好的程序员 - 博客园
原创
发布博客 2024.04.24 ·
418 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

CORS跨域漏洞学习

CORS跨域漏洞学习 - Lushun - 博客园
原创
发布博客 2024.03.13 ·
122 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

国家标准查询

国家标准全文公开
原创
发布博客 2024.03.05 ·
122 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

Ruoyi框架漏洞

Ruoyi框架漏洞复现总结 - 学安全的小白 - 博客园
原创
发布博客 2024.02.20 ·
741 阅读 ·
3 点赞 ·
0 评论 ·
8 收藏

渗透测试思路

多个测试账号测越权kali上的dirsearch扫描目录,在扫出来的每个目录下再扫,看有无信息泄露xray扫注入、泄露、XSS等sql注入和XSS再分别单独用sqlmap和XSStrike验证,sql注入要注意进一步跑库和表明文传输、未授权访问
原创
发布博客 2024.01.16 ·
412 阅读 ·
9 点赞 ·
0 评论 ·
8 收藏

CISP-PTS相关

CISP-PTS满分考题全解 - 知乎
原创
发布博客 2024.01.08 ·
484 阅读 ·
10 点赞 ·
0 评论 ·
8 收藏

SpringBoot Actuator敏感接口未授权访问漏洞

Springboot Actuator未授权访问漏洞复现-腾讯云开发者社区-腾讯云Spring Boot Actuator未授权访问漏洞利用_spring boot actuator unauthorized access-CSDN博客springboot actuator未授权访问 - 安全课-信仰 - 博客园
原创
发布博客 2024.01.08 ·
1601 阅读 ·
11 点赞 ·
0 评论 ·
10 收藏

XSS检测工具xsstrike安装使用

安装工具:
原创
发布博客 2023.12.26 ·
522 阅读 ·
9 点赞 ·
1 评论 ·
13 收藏

low private exponent attack

格密码基础 7 (Lecture 4, RSA低指数攻击) - 知乎Attacks on Low Private Exponent RSA: An Experimental Study | IEEE Conference Publication | IEEE Xplore
原创
发布博客 2023.12.18 ·
436 阅读 ·
8 点赞 ·
0 评论 ·
11 收藏

sagemath安装使用

我的sagemath打开notebook只能使用127.0.0.1:8888这个链接打开。
原创
发布博客 2023.12.18 ·
1531 阅读 ·
10 点赞 ·
1 评论 ·
9 收藏

Boneh-Durfee攻击

Boneh-Durfee攻击Use SageMath Online
原创
发布博客 2023.12.17 ·
1822 阅读 ·
10 点赞 ·
4 评论 ·
14 收藏

攻防世界题目练习——Web引导模式(五)(持续更新)

果然在源码里看到里提示,应该是指出flag在/opt/flag_1de36dff62a3a54ecfbc6e1fd2ef0ad1.txt文件里,所以要想办法能查看到该文件,根据参考博客,这里应该是考察模板注入,但是我已经忘记了,去看看之前做的题复习一下=_=这个题文件后缀不能直接用php或者pHp,会提示说这是一个php文件,但是又需要后缀能够被识别为php文件,也就是要用不那么明显的php后缀但又必须能为识别为php的后缀。",也就是想要的不只是图片,可能要在文件后缀上试试改为php相关的。
原创
发布博客 2023.12.12 ·
463 阅读 ·
2 点赞 ·
0 评论 ·
4 收藏
加载更多