New Ting
码龄3年
关注
提问 私信
  • 博客:30,996
    30,996
    总访问量
  • 20
    原创
  • 2,118,428
    排名
  • 8
    粉丝
  • 0
    铁粉
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖南省
  • 加入CSDN时间: 2021-10-12
博客简介:

qq_62886656的博客

查看详细资料
个人成就
  • 获得11次点赞
  • 内容获得2次评论
  • 获得54次收藏
创作历程
  • 1篇
    2023年
  • 18篇
    2022年
  • 1篇
    2021年
成就勋章
TA的专栏
  • 笔记
    18篇
  • 问题总结
    8篇
兴趣领域 设置
  • 网络空间安全
    安全系统安全web安全
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

175人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

js原型链污染简单解析

通过一道题认识到这个漏洞。
原创
发布博客 2023.03.30 ·
244 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

渗透学习之Python--格式化字符串漏洞

渗透学习之Python--格式化字符串漏洞
原创
发布博客 2022.10.08 ·
840 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

渗透学习之PHP--细节篇

PHP细节
原创
发布博客 2022.10.06 ·
360 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

渗透学习之PHP--phar

渗透学习之PHP--phar
原创
发布博客 2022.10.05 ·
544 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

渗透学习之PHP--webshell

phpwebshell
原创
发布博客 2022.10.04 ·
361 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

渗透学习之PHP--安全配置与PHP流

渗透学习之PHP--安全配置与PHP流
原创
发布博客 2022.10.04 ·
1032 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

渗透学习之PHP--序列化

渗透学习之PHP--序列化
原创
发布博客 2022.10.03 ·
2746 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

渗透学习之PHP--后门

渗透学习之php
原创
发布博客 2022.10.03 ·
1962 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏

wsl2参考的对象类型不支持尝试的操作解决方法

windos10 ubuntu wsl 解决参考的对象类型不支持尝试的操作
原创
发布博客 2022.08.09 ·
296 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

题解:BUUCTF [网鼎杯 2018]Fakebook 1

题解
原创
发布博客 2022.06.14 ·
760 阅读 ·
0 点赞 ·
1 评论 ·
1 收藏

题解:ctf473831530_2018_web_virink_web71

题解:ctf473831530_2018_web_virink_web
原创
发布博客 2022.06.13 ·
677 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

nginx对于处理http的11个阶段

无
原创
发布博客 2022.06.04 ·
589 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

SQL注入语句总结及常用函数解释

常用注入时所用函数介绍-----参考sql-labs总结updatexml() 函数UPDATEXML (XML_document, XPath_string, new_value); 第一个参数:XML_document是String格式,为XML文档对象的名称; 第二个参数:XPath_string (Xpath格式的字符串); 第三个参数:new_value,String格式,替换查找到的符合条件的数据;该函数对XPath_string进行查询操作,如果符合语法格式要求,则用第三个参数替换
原创
发布博客 2022.05.03 ·
1349 阅读 ·
0 点赞 ·
0 评论 ·
5 收藏

SQL注入漏洞原理,基本方法,绕过方法及防御

目录一,原理二,如何注入?1, 联合注入2,基于错误的注入3,布尔盲注4,延时注入三,绕过方法添加注释四,防御方式一,原理SQL注入即是指web应用程序对用户输入数据的合法性没有判断,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。从过程上分析,在前端构造一份表单,可以是输入账号密码,也可以是其他能够输入并提交的功能,向后端传输数据的时候,如果我
原创
发布博客 2022.05.03 ·
8544 阅读 ·
3 点赞 ·
0 评论 ·
26 收藏

文件上传漏洞方法总结

文件上传漏洞 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令 的能力。这种攻击方式是最为直接和有效的,“文件上传” 本身没有问题,有问题的是文件上传 后,服务器怎么处理、解释文件。如果服务器的处理逻辑做的不够安全,则会导致严重的后果。 一 客户端绕过 可以通过禁用js来上传php文件 通过利用 burp 抓包改包,先上传一个 png类型的木马,然后通过 burp 将其改为php 后缀名即可 二 服务端绕过 (1) 黑名单扩展名绕过
原创
发布博客 2022.04.24 ·
4988 阅读 ·
2 点赞 ·
0 评论 ·
7 收藏

文件包含漏洞基础

文件包含漏洞 所谓文件包含 听其名字“包含”两个字、 所谓包含其实光看名字其实有点模糊 所以先介绍四个包含函数 include include_once() require() require_once() 这四个函数可以认为有相同的功能 但是又有区别 include():执行到include时才包含文件,找不到被包含文件时只会产生警告, 脚本将继续执行 ; require():只要程序一运行就包含文件,找不到被包含的文件时会产生致命 错误,并停止脚本;
原创
发布博客 2022.04.24 ·
1534 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

记一次文件漏洞靶场实战

第一次拿到这个题的时候也是随便点点,随便上传点东西然后再禁用js试试然后发现点击展示自带有两个文件打开.htacess预览发现有个文件名这里随便上传的文件发现会被改名称于是想到可能是用md5加密了把这个文件名在网上解密可的文件名为test这时思路就很清晰了利用.htaccesswen文件实现文件上传.htaccess是一个配置文件,用于运行Apache网络服务器软件的网络服务器上。当.htaccess文件被放置在一个 "通过Apache Web服务...
原创
发布博客 2022.04.12 ·
1926 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

用xmind写的图解HTTP总结思维导图

原创
发布博客 2022.03.30 ·
523 阅读 ·
1 点赞 ·
1 评论 ·
1 收藏

关于用php和html写一个文件的上传和预览心得

html 和php完成文件的上传和预览
原创
发布博客 2022.03.28 ·
879 阅读 ·
2 点赞 ·
0 评论 ·
4 收藏

总结安装并使用burpsuit的一些问题

总结一下最近的崎岖安装过程,确实折磨,对于我这个小白来说,不过收获也蛮多。一,配置java环境的过程1,配置Java环境过程中最折磨的一点就是
原创
发布博客 2021.12.18 ·
749 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏
加载更多