自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 资源 (2)
  • 收藏
  • 关注

原创 %5c暴库漏洞分析笔记

最近翻到了以前的笔记,发现之前看过的%5c暴库的原理又被忘了,所以重新翻了翻,做了点笔记,虽然这个漏洞应该已经很老了吧。 漏洞利用条件 http://200.56.23.107/cart/search.asp?id=100 1)存在至少一级以上目录,例如,至少包含在cart之类的一个文件夹下 2)该页面存在与数据库之间的交互,例如该页面通过id=100实现在数据库中查询商品信息 利用方式 http://200.56.23.107/cart%5csearch.asp?id=100 (Tips:修改最后

2021-07-22 17:22:28 414 2

原创 VMware 安装 vmware tools

VMware 安装 vmware tools 引言:为了帮同学抢票,在GitHub上面搜了一个抢票小程序,需要运行docker容器,所以打算现在虚拟机上面安装ubuntu18.04,这一步是为ubuntu配置vmware tools,感觉尽管这个操作自己做了很多遍,但是脑子不好,一直记不住,每次都得搜步骤,索性自己记录一下。 正常的安装步骤是打开vmware后,点击左上角图标虚拟机,之后点击安装vmware Tools,但是可能会存在安装vmware Tools图标为灰色的情况,这时候,其中一个解决办法是:

2021-04-29 10:43:09 224

原创 一个比较老的跨站(XSS)脚本病毒的个人笔记

跨站(XSS)脚本病毒详解 导言:写这篇笔记的起因是看《黑客攻防技术宝典 浏览器实战》中提到了该XSS病毒脚本,但是书中对于病毒的传播细节以及原理没有进行详细的讲解,所以度娘了一下,才知道这个病毒的特点在于内网服务器之间的互相传染,感觉杀伤力比较鸡肋,但是确实传播性很强(个人感觉,,,也有可能是我没有看明白)。为了防止以后忘记了,所以写下了这篇笔记。 因为本人现在也是安全菜鸡阶段,部分笔记内容是个人理解,可能存在不正确的地方,欢迎各位大佬批评指正。 Web应用程序:index.php <?php

2021-04-14 10:46:42 368

Bert 谷歌官方指南.docx

BERT(利用transformer进行双向编码表征)是一种预训练语言表示的新方法,它在一系列自然语言处理(NLP)任务中获得了最先进的结果。该资源翻译了BERT Google官方提供的指南。翻译的目的是因为当初为了了解与使用BERT模型,现在将资源上传希望能够为需要的人提供帮助。

2020-11-23

VulnDBGen官方文档(中文翻译版)

Vuddy中提供了一种可以供用户从github中搜集漏洞资源的方法。具体的做法为通过从github上克隆相关的存储库,之后通过匹配CVE提交通过补丁(diff)文件获取对应的提交前和提交后的响应的代码。(本资源为翻译文档,仅供交流与学习,具体项目详情见https://github.com/squizz617/vulnDBGen.git,请勿商用)

2020-11-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除