自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(25)
  • 收藏
  • 关注

原创 信息收集——外部打点

本文总结了在进行web站点外部打点时的主要信息收集途径和工具。

2023-10-06 18:39:21 112

原创 SQL注入:原理、利用、实践技巧与防护手段

本文总结了SQL注入的原理、利用方式、实践技巧和防护手段,希望对你有所帮助。

2023-10-06 17:33:09 105

原创 反序列化漏洞与Shiro-550

本文先从零介绍了反序列化漏洞,并紧接着介绍了知名的核弹级反序列化漏洞Shiro 550的形成原理、利用方式和防护方法。

2023-10-06 16:09:29 106

原创 两种网络身份认证协议的工作流程——NTLM和Kerberos

NTLM和Kerberos是内网渗透中最常见的两种身份认证协议。理解它们的工作流程也是理解相应内网攻击手段的前置条件(如针对NTLM的中继攻击、针对Kerberos的黄金、白银票据攻击及委派攻击等)。

2023-08-19 11:24:00 1104

原创 文件上传漏洞总结:原理与利用技巧

当今互联网应用程序中,文件上传功能已经成为了必不可少的一部分,然而,由于其特殊性,它也成为了攻击者攻击的重点。本文总结了文件上传漏洞的常见场景和对应的漏洞利用方式,希望能帮助你更好地搭建你的文件上传安全方案。

2023-06-03 23:10:33 481

原创 总结Cookie安全:安全风险和防范建议

本文从安全工程师的视角总结了Cookie技术和其安全问题,包括Cookie技术的介绍、所带来的安全问题及对应的防范手段和建议,希望能给想了解Cookie安全的你带来一些帮助。

2023-05-23 21:22:39 2316

原创 SQL注入:floor报错注入的形成原理分析

进行SQL注入时,相信很多同学在遇到前端不回显时,会尝试SQL报错注入。常见的报错注入有:floor报错注入、updatexml报错注入和extractvalue报错注入等,不同于后两者利用Xpath解析错误,floor报错注入的成因更加复杂。本文将详细地分析floor报错注入的成因,希望能对您有所帮助。

2023-01-13 18:05:00 931 1

原创 密码学——现代密码体制总结(别再管哈希叫加密了哦)

本文以区分哈希、编解码和加解密为引,总结了各类密码体制。包括了对称密钥体制和非对称密钥(公钥)体制的特点,与DES、AES、RC4、RSA及ElGamal等经典算法的实现思想。本文应该能助你对各类密码体制有一个较为清晰的认识。

2023-01-01 22:10:40 3162

原创 Python爬虫——urllib库介绍

urllib是Python中一个用于操作url的模块,包括模拟向url发送请求、解析url内容并分析请求异常等,常用于编写爬虫脚本。

2022-12-06 00:44:21 397

原创 总结HTTP——“Web世界的灵魂”

HTTP描述了浏览器和Web服务器之间如何传输超文本数据。本文总结了HTTP的特点、会话机制、缓存机制和安全机制等。

2022-12-05 14:10:19 581

原创 正则表达式——基础总结

正则表达式通过描述一个模式,以此在复杂的文本中匹配出我们需要的内容。本文总结了正则表达式的基础元素与语法规则。

2022-11-26 00:58:18 114

原创 传输层的安全协议——SSL/TLS,及HTTPS的工作原理

SSL/TLS协议是当今最流行的Web安全协议,它实现了两个应用进程之间的安全传输。本文较为详细地介绍了TLS和HTTPS的工作原理,并简单介绍了其中涉及的计算机网络和密码学知识。

2022-11-09 21:49:50 4155

原创 网际层的安全协议——IPSec

IPSec——一种在网际层实现安全传输的机制,本文帮助你快速了解其基本工作方式。

2022-11-08 16:37:59 4686

原创 网络安全——TCP/IP协议簇中的安全协议

概述了TCP/IP协议簇中安全协议的作用和对应的实现方式。

2022-11-08 11:36:15 1678 1

原创 NMap常用命令 及 各种扫描模式对应的原理

Nmap是一款网络安全工程师必备的网络信息扫描软件。本文介绍了Nmap常用命令及各种模式对应的原理。

2022-11-03 23:51:25 3614

原创 upload-labs通关小记 Pass17-20 含代码审计

记录了学习"文件上传漏洞"时打的upload-labs靶场Pass17-20,包含具体的实验过程和一些题目的代码审计。

2022-10-26 19:33:10 441

原创 upload-labs通关小记 Pass11-16 含代码审计

记录了学习"文件上传漏洞"时打的upload-labs靶场Pass11-16,包含具体的实验过程和一些题目的代码审计。

2022-10-26 19:31:47 421

原创 php入门学习笔记(3/3):超级全局变量,面相对象

最近接触到很多php代码,趁机系统学习了一下php,整理记录如文。

2022-10-26 19:19:34 89

原创 php入门学习笔记(2/3):函数、运算符、循环,php操作MySQL

最近接触到很多php代码,趁机系统学习了一下php,整理记录如文。

2022-10-26 19:19:03 326

原创 php入门学习笔记(1/3):代码样式、变量与常量、数据类型,流程控制

最近接触到很多php代码,趁机系统学习了一下php,整理记录如文。

2022-10-26 16:04:37 94

原创 upload-labs通关小记 Pass1-10

记录了学习"文件上传漏洞"时打的upload-labs靶场Pass1-10,包含具体的实验过程和一些题目的代码审计。

2022-10-26 11:41:56 575

原创 三种计算机网络体系结构(OSI七层模型、TCP/IP四层模型和五层模型)的简介

简单介绍了三种常见的计网体系结构的模型

2022-10-12 20:41:54 1362

原创 OSI七层模型中各层的基本功能

本文对OSI的七层模型中各层的主要功能进行了介绍和总结

2022-10-12 15:22:27 1249

原创 Typora快速入门

Typora基本用法总结

2022-10-03 12:00:17 522

原创 Python实现简单命令行版《中国象棋》不使用第三方库

本文介绍基于Python3, 在不使用第三方库的情况下实现简单的命令行版《中国象棋》小游戏(PvP)。

2022-09-29 00:00:10 3420

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除