自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

天天学安全专属博客

未曾停下学习的脚步

  • 博客(181)
  • 问答 (1)
  • 收藏
  • 关注

原创 FTP服务器搭建

全网最详细的FTP服务器搭建教程 FTP小白搭建教程

2023-10-09 14:28:40 896

原创 Ubuntu22.04.3安装教程

全网最详细的Ubuntu22.04.3安装教程Ubuntu22.04.3小白安装教程

2023-10-09 14:27:16 2308 3

原创 VMware Workstation Player 17 下载安装教程

全网最详细的VMware Workstation Player 17 下载安装教程VMware Workstation Player 17 密钥VMware Workstation Player 17免费下载

2023-10-09 14:23:38 10745 5

原创 windows server 2012安装教程

windows server 2012安装教程 远程桌面连接教程最详细的windows服务器搭建教程

2023-10-09 14:21:59 7983 11

原创 Webpack Sourcemap文件泄露漏洞

Webpack Sourcemap文件泄露漏洞

2023-09-12 09:46:53 2380

原创 IIS短文件名泄露漏洞复现

IIS短文件名泄露漏洞比较老了,而且只适合于windows+iis+asp的网络结构,所有如下的复现步骤看下就行了,关键是要弄懂原理为了兼容16位MS-DOS程序,Windows为文件名较长的文件(和文件夹)生成了对应的windows 8.3短文件名。1、 猜解后台地址2、 猜解敏感文件,例如备份的rar、zip、.bak、.sql文件等。3、 在某些情形下,甚至可以通过短文件名web直接下载对应的文件。1、 只能猜解前六位,以及扩展名的前三位。2、 名称较短的文件是没有相应的短文件名的。

2023-09-08 14:27:09 1388

原创 Apache HTTPD 多后缀解析漏洞

Apache HTTPD 多后缀解析漏洞

2023-07-18 13:59:39 727

原创 CVE-2017-15715

Apache HTTPD 换行解析漏洞(CVE-2017-15715)

2023-07-18 13:50:59 861

原创 Nginx 解析漏洞复现

Nginx 解析漏洞复现

2023-07-18 13:36:50 1017

原创 CVE-2013-4547

Nginx 文件名逻辑漏洞(CVE-2013-4547)

2023-07-18 13:26:49 733

原创 Element-UI

Element-UI中集合了一些写好的组件,可以直接使用Element Plus,一套为开发者、设计师和产品经理准备的基于 Vue 3.0 的桌面端组件库。由饿了么团队出品,提供了配套 axure、sektch 设计资源,可以直接下载使用,能帮我等搬砖人员节省大量的时间。使用现成的 UI 组件库,能快速搭建项目,后期也容易维护,在敏捷开发项目中尤为常见。设计师可以下载设计文件,在做设计图时直接使用模板,既能快速出图,也保证了前端还原实现。

2023-06-29 10:30:00 329

原创 ThinkPHP6 请求

thinkphp中门面类Request的使用

2023-06-28 10:00:00 577

原创 ThinkPHP杂项

thinkphp中的cookie和session的使用

2023-06-28 10:00:00 125

原创 ThinkPHP6基础使用

thinkphp的基础配置,thinkphp中config文件夹的使用,.example.env文件配置

2023-06-27 10:30:00 670

原创 单表代换密码

凯撒加密,移位变换,仿射加密的实现

2023-06-25 09:00:00 871

原创 PHP代码审计之环境配置

php 代码审计 如字面意思,对php源代码进行审查,理解代码的逻辑,发现其中的安全漏洞。

2023-06-24 10:00:00 677

原创 AJAX同步和异步

1.1同步和异步* (一): 同步与异步* 1. 同步: 顺序执行, 优点: 静态预判结果可控, 缺点: 耗时任务阻塞执行* 2. 异步: 乱序执行, 优点: 不会阻塞代码,体验好, 缺点: 顺序不可控* 以银行排队办业务为例* 1. 同步: 默认排队叫号, 依次办理* 2. 异步: 耗时任务(如修改密码忘带身份证)则离开队列, 后面任务继续* 3. 任务队列: 取了身份证回来了, 就待在"任务队列"中等待再次叫号* 哪些是异步任务(耗时)?

2023-06-23 16:08:14 839

原创 Xdebug的安装及使用

软件调试是泛指重现软件缺陷问题,定位和 查找问题根源,最终解决问题的过程,编写的程序不可能一直不出错,所以调试很重要定义1:软件调试是为了发现并排除软件程序中 的错误,可以通过某种方法控制被调试程序的执行过 程,以便随时查看和修改被调试程序执行状态的方法。在该定义中,软件测试属于软件调试的一部分,与 牛津词典中的调试定义类似。在牛津词典中调试定义 为:“识别和排除计算机硬件或软件中错误的过程。定义2:调试是执行一次成功的测试之后所要进 行的工作。所谓成功的测试,是指它可以证明程序没 有实现预期的功能。

2023-06-23 15:54:17 1221

原创 ThinkPHP模型操作下

ThinkPHP模型操作下

2023-04-26 12:30:00 631 2

原创 ThinkPHP模型操作上

ThinkPHP模型操作1

2023-04-25 12:30:00 421

原创 ThinkPHP6之数据库操作上

最详细的ThinkPHP6之数据库操作之1

2023-04-24 12:30:00 682

原创 ThinkPHP6之数据库操作下

最详细的ThinkPHP6之数据库操作2

2023-04-24 12:30:00 408

原创 ThinkPHP视图

最详细的ThinkPHP视图教程

2023-04-23 12:30:00 488

原创 认识ThinkPHP框架

认识ThinkPHP框架

2023-04-22 12:30:00 1293

原创 Composer使用教程

最详细的Composer使用教程

2023-04-21 12:00:00 6056

原创 信息收集之WAF绕过

web安全之信息收集对于有WAF信息收集,看如下所示:(WAF一般只能够阻断我们的扫描,不能够阻断我们的资产收集。

2023-04-04 03:00:00 560 1

原创 Markdown编辑器的使用

这里写自定义目录标题欢迎使用Markdown编辑器新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注脚注释也是必不可少的KaTeX数学公式新的甘特图功能,丰富你的文章UML 图表FLowchart流程图导出与导入导出导入欢迎使用Markdown编辑器你好! 这是你第一次使用 Markdown编辑器 所展示的欢迎页。如果你想学习如何使用Mar

2023-04-03 03:30:00 176

原创 AJAX 简介

AJAX 简介

2023-04-03 03:30:00 389

原创 基于文件完整性校验的恶意代码检测器设计

基于文件完整性校验的恶意代码检测器设计,最详细的python代码,告诉你如何设计恶意代码检测器

2023-04-02 03:00:00 555

原创 CSS布局详解

CSS布局详解

2023-04-01 03:00:00 161

原创 主机系统扫描程序设计

主机系统扫描程序设计

2023-04-01 03:00:00 341 2

原创 中国蚁剑安装使用教程

中国蚁剑安装教程,中国蚁剑是一款开源的跨平台网站管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。如上主要包括蚁剑的下载,连接一句话木马,更改木马连接参数,绕过WAF。

2023-03-29 03:00:00 13876 3

原创 eval与assert区别

eval与assert区别

2023-03-28 03:00:00 529

原创 WEB应用漏洞发现

WEB应用漏洞发现

2023-03-27 03:00:00 303

原创 Xshell安装与使用

Xshell是一款功能强大的远程终端连接管理软件,支持多种远程协议,可以在多端进行高效安全的远程连接,同时还可以帮助你有效的管理远程服务器,允许用户自定义键盘映射,可对VB脚本支持,支持进行上传或下载文件、动态端口转发等操作,是用户远程连接的优秀软件以上教程仅供学习使用。

2023-03-26 18:42:19 193

原创 操作系统漏洞发现

操作系统安全

2023-03-26 03:45:00 1185

原创 nmap使用教程

nmap使用教程,最详细的nmap扫描教程

2023-03-25 10:44:21 1259

原创 Linux中wget、yum与apt-get用法及区别

yum,apt-get和wget的区别与相同点

2023-03-24 19:02:50 1289

原创 JAVA安全之目录遍历漏洞

JAVA安全之目录遍历

2023-03-23 21:22:05 1211

原创 CTFHub之easy_login

CTFHub之easy_login

2023-03-23 02:00:00 419

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除