h1dm
码龄4年
关注
提问 私信
  • 博客:272,705
    动态:38
    272,743
    总访问量
  • 53
    原创
  • 2,210,311
    排名
  • 15,377
    粉丝

个人简介:在网安圈子绝地求生的渣渣

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:广东省
  • 加入CSDN时间: 2021-03-27
博客简介:

没有

博客描述:
学习完了吗?
查看详细资料
个人成就
  • 获得504次点赞
  • 内容获得94次评论
  • 获得1,833次收藏
  • 代码片获得3,567次分享
创作历程
  • 3篇
    2023年
  • 14篇
    2022年
  • 39篇
    2021年
成就勋章
TA的专栏
  • 渗透笔记
    14篇
  • 应用密码学
    2篇
  • 漏洞复现
    3篇
  • python
    1篇
  • CTF合集
    6篇
  • 编程工具的安装及使用
    4篇
  • python网络编程
    5篇
  • 汇编
    6篇
  • 网络安全技术及应用
    1篇
  • 电子取证技术
    3篇
  • web技术与应用
    2篇
  • 1+x网络安全运营平台管理师资培训
    1篇
  • 笔记
    5篇
  • 实训html和css
    4篇
  • HTML+css+javascript
兴趣领域 设置
  • 网络与通信
    网络安全
  • 网络空间安全
    web安全
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

175人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

基于Python网络攻防平台设计与实现(CTF平台)

网络攻防平台是基于flask框架下网络安全攻防平台其模块分为以下部分:(1)登录注册模块,系统主要有三种操作权限,管理员、普通用户和匿名用户,根据不同操作权限,返回不同的操作页面。(2)匿名用户有公告和登录注册模块,管理员根据情况开放与普通用户一样权限的模块。(3)普通用户除了具备匿名用户已有模块,还有计分模块与个人统计详情模块、用户模块、个人中心模块、用户网络攻防模块。管理员用户除了具备普通用户已有模块,还有前端页面编辑模块、人员管理模块、管理员攻防模块、用户解答详情模块以及配置信息模块。
原创
发布博客 2023.07.30 ·
2594 阅读 ·
2 点赞 ·
2 评论 ·
24 收藏

基于python的网络攻防平台(CTF)设计与实现

发布资源 2023.07.30 ·
zip

windows下安装kali子系统

3、 找到你想转到wsl子系统下的文件。例如我想将桌面的123.txt文件转到子系统下。控制面板—》程序—》启用或关闭windows功能—》适用于linux的windows子系统—》确定。目录位置,可以用everything搜索LocalState\rootfs即可,找到自己路径。4、 选择复制或者移动你的文件到指定目录下,可以使用cp也可以使用mv,这里使用的是mv。1、cd /mnt转到 /mnt 目录下,你可以看到自己的盘信息。windows设置—》更新和安全—》开发者选项—》开发人员模式。
原创
发布博客 2023.04.24 ·
4338 阅读 ·
8 点赞 ·
1 评论 ·
40 收藏

redis未授权getshell四种方式

Redis 默认情况下,会绑定在 0.0.0.0:6379,如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,这样将会将 Redis 服务暴露到公网上,如果在没有设置密码认证(一般为空)的情况下,会导致任意用户在可以访问目标服务器的情况下未授权访问 Redis 以及读取 Redis 的数据。在两个Redis实例设置主从模式的时候,Redis的主机实例可以通过FULLRESYNC同步文件到从机上,然后在从机上加载so文件,我们就可以执行拓展的新命令了。
原创
发布博客 2023.04.24 ·
5235 阅读 ·
6 点赞 ·
0 评论 ·
26 收藏

fastjson框架漏洞复现

fastjson是阿里巴巴开源的json解析库,通常被用于java object和json字符之间进行转换,提供两个方法json.tojsonstring和json.parseobject/json.parse来分别实现序列化与反序列化。
原创
发布博客 2022.10.23 ·
2388 阅读 ·
1 点赞 ·
0 评论 ·
4 收藏

SQLMAP详细使用教程-参数用法-带实例

SQLMAP详细使用教程-参数用法-带实例
原创
发布博客 2022.07.31 ·
3243 阅读 ·
5 点赞 ·
0 评论 ·
18 收藏

log4j2漏洞简单复现

log4j2漏洞简单复现
原创
发布博客 2022.06.06 ·
3085 阅读 ·
4 点赞 ·
0 评论 ·
19 收藏

一次完整渗透测试靶场-内网渗透-内网不出网

0x01.虚拟机网络拓扑图0x02.web外围打点,获取边界权限1.通过对web外部靶机进行信息收集,发现存在80,445,3306等敏感信息端口2.通过御剑扫描目录,得到敏感文件目录,其下有一个beifei.rar,phpmyadmin ,并且在192.168.0.106/phpmyadmin/ 发现数据库密码是弱口令 root root通过beifei.rar文件中的 beifen\yxcms\protected\config.php 可以看见数据库密码通过端口和目录文件,发现目前有
原创
发布博客 2022.05.18 ·
1743 阅读 ·
2 点赞 ·
0 评论 ·
26 收藏

SQL注入-DNSlog注入(手工加工具使用)

DNSlog注入
原创
发布博客 2022.04.17 ·
7104 阅读 ·
7 点赞 ·
1 评论 ·
25 收藏

红队常用命令速查表-常见工具使用命令

command收集渗透中会用到的常用命令 。更新时间:2022.2.27Table of Contentscommandnmap存活主机bypassgobusterdirsearchnbtscan代理工具sshgrepmysqlsqlmaphydramedusapython交互shell无交互添加用户windows防火墙frp常用配置删rdp日志开3389文件查找powershell文件下载certutil.exe下载bitsadminw
转载
发布博客 2022.04.14 ·
5009 阅读 ·
4 点赞 ·
0 评论 ·
7 收藏

MYSQL注入|文件读写|获取敏感信息|上传getshell|绕过宽字节、magic_quotes_gpc

文章目录1.SQL注入的思维导图2.MYSQL注入思维导图3.文件读写获取路径常见方法(1).报错显示(2).遗留文件(3).漏洞报错(4).平台配置文件(5). 爆破文件读写函数(1)load_file():读取函数(2)into outfile或iinto dumpfile:导出函数写入WebShell的几种方式1.SQL注入的思维导图2.MYSQL注入思维导图3.文件读写文件读写操作:load_file():读取函数into outfile或iinto dumpfile:导出函数会用
原创
发布博客 2022.04.09 ·
4234 阅读 ·
2 点赞 ·
0 评论 ·
4 收藏

SQL注入各种注入原理|绕过技巧|带实例详解|

Union(联合)注入攻击详解、 字符型union注入、Boolean(布尔盲注)注入攻击详解、报错注入攻击详解(报错注入只显示一条结果,通常要使用limit)、时间注入攻击、堆叠查询注入攻击、二次注入攻击、宽字节注入攻击、cookie注入攻击、base64注入攻击、XFF注入攻击、SQL注入绕过技术、sql注入修复建议
原创
发布博客 2022.03.19 ·
8357 阅读 ·
6 点赞 ·
3 评论 ·
46 收藏

nmap常用命令详细使用|命令带实例

一:常见的6种nmap端口状态及其含义状态含义open开放的,表示应用程序正在监听该端口的连接,外部可以访问filtered被过滤的,表示端口被防火墙或其他网络设备阻止,不能访问closed关闭的,表示目标主机未开始该端口unfiltered未被过滤的,表示nmap无法确定端口所处状态,需进一步探测open/filtered开放的或被过滤的,nmap不能识别closed/filtered关闭的或被过滤的,nmap不能识别二、常用方法1.
原创
发布博客 2022.03.13 ·
19675 阅读 ·
4 点赞 ·
3 评论 ·
41 收藏

python|opencv|图片读取,显示,存储|视频捕获,保存|(以具体的实例,来说明库的作用)

cv2.imread,cv2.imshow,cv2.waitKey, cv2.destroyAllWindows(),cv2.imwrite,cap = cv2.VideoCapture(0), ret, frame = cap.read(),gray = cv2.cvtColor(frame, cv2.COLOR_BGR2RGB),fourcc = cv2.VideoWriter_fourcc(*'XVID')等的使用
原创
发布博客 2022.03.02 ·
3241 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

CMS指纹字典大全

CMS识别是依靠特殊的文件,所以识别字典是非常重要的
转载
发布博客 2022.02.22 ·
49922 阅读 ·
1 点赞 ·
0 评论 ·
12 收藏

网络安全|墨者学院在线靶场|投票系统程序设计缺陷分析

网络安全|墨者学院在线靶场|投票系统程序设计缺陷分析
原创
发布博客 2022.02.20 ·
5311 阅读 ·
5 点赞 ·
0 评论 ·
5 收藏

汇编课程设计--基于C语言程序与汇编语言程序实现猜数字游戏的实现

汇编课程设计--基于汇编语言程序与C语言程序实现的猜数游戏
原创
发布博客 2022.01.17 ·
3924 阅读 ·
6 点赞 ·
0 评论 ·
32 收藏

课程设计-基于汇编语言与c语言的猜数游戏完整代码和文档.rar

发布资源 2022.01.17 ·
rar

python实现RSA数字签名(纯算法实现)

利用python实现RSA数字签名(纯算法实现),用到的hash256得到消息摘要,欧几里得,扩展欧几里得算法
原创
发布博客 2022.01.14 ·
11305 阅读 ·
64 点赞 ·
21 评论 ·
178 收藏

(纯算法,没有调用库)python实现RSA数字签名代码、ppt、文档.rar

发布资源 2022.01.14 ·
rar
加载更多