自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

開山安全,無限进步

关注Web安全,区块链安全,AI等领域

  • 博客(18)
  • 问答 (1)
  • 收藏
  • 关注

原创 【開山安全】信息安全专业学习规划

信息安全专业学习之路

2019-10-15 14:09:17 6542 1

原创 【開山安全笔记】WAF略知一二

防火墙是如何工作的?

2024-05-01 21:25:08 1657 1

原创 【開山安全笔记】跨站请求伪造CSRF

谁“偷”了我的cookie?

2024-01-17 22:23:20 833

原创 【開山安全笔记】如何绕过CDN寻找真实IP?

面试常见题目之绕过CDN

2024-01-17 22:10:10 1677

原创 【開山安全笔记】文件上传漏洞

文件上传漏洞是指由于服务器配置不当或者没有进行足够的过滤,WEB用户可以上传任意文件,包括恶意脚本文件、EXE程序。常见的绕过方法分为前端和后端,前端禁用js,后端有黑白名单绕过,除此之外还有二次渲染绕过,条件竞争等形式。

2023-10-22 01:13:16 348

原创 【開山安全笔记】预编译是如何阻止sql注入的

语法树的建立?模糊查询又如何实现预编译

2023-10-22 01:05:05 1160

原创 【干货】红队打点技巧总结

红队如何快速打点拿下站点

2023-10-22 01:00:17 479

翻译 我是谁?|| Web3.0时代如何证明我是我

去中心化身份,在全世界的任何角落都能登录

2022-08-31 14:11:37 222

原创 信息安全学习资料(一):安全类公众号推荐,如何根据帖子学习技能

公众号列表Hack学习各类实验室WriteupFreeBufChasmsms

2020-05-12 00:53:45 1029

原创 Google Hack 搜索语法

Content基本搜索符号和意义“”“+”“-”AND|site搜索:查询一个网站的不同子域名inurl搜索intitle搜索cache搜索:类似于百度的快照功能组合搜索组合以上任意类型 用空格隔开进行搜索更详细自行搜索:Reference:google hack中常用的搜索方式黑客必备 强大的Google搜索语法视频链接:Goog...

2020-04-24 14:50:48 447 1

原创 Python抓取公众号关注数

利用Python抓取个人微信关注的公众号好友关注数之前看过一些Python利用itchat实现的抓取好友列表,发送消息等等的功能但是没有实现公众号功能,不知道公众号的打开页面是如何实现的先记着这个小功能如果以后能实现就回来重新编写微信网页版可以实现吗?PC版有什么障碍还有关注数是什么参数,如何获取,微信开发文档中有吗?欢迎大佬们实现这个功能,让大家学习!抓取公众号好友关注数好像对...

2020-03-28 14:12:57 346

原创 Python wordcloud 词云的安装

Python wordcloud 词云的安装wordcloud安装时错误信息的汇总以及解决pip install wordcloud error如果你发现win32的whl不行 就多试其他文件 有时候你会发现其实你已经在numpy里安装了wordcloud 可以先跑一下wordcloud的程序看看...

2020-02-19 14:27:23 223

原创 Python Fatal error in launcher: Unable to create process using“ " ”的错误

当你的pip出现问题,看这篇文章就够了!总结了一些链接 都可能对你有用win10环境下python下载安装,及一些错误的解决方案解决"pip Fatal error in launcher: Unable to create process using … "的错误python3出现:Fatal error in launcher: Unable to create process usi...

2019-11-13 00:55:21 333

原创 密码学基础(一):详解DES

DES:Data Encryption StandardDES即是数据加密标准。DES设计的目的是用于加密静态存储和传输信道中的数据,安全使用10-15年(留下疑问:为什么密码算法会有年限设置?)DES的特点:(1)DES是分组密码,综合使用了置换,代替,代数等多种密码技术,设计充分体现了商农所阐述的设计密码的思想。(2)明文、密文、密钥的分组长度都是64位(3)DES是对合运算,加密和...

2019-11-02 18:30:49 2586

原创 关于SQL Server的安装需要了解的Management Studio

数据库软件大致有:MySQL、SQL Server、Access、Oracle、Sybase、DB2而SQL Server有很多版本 经典的或者说经常安装的有SQL Server2005SQL Server2008 SQL Server2012 SQL Server2016需要注意的是:安装的版本根据Windows系统决定 越旧的版本功能越简单至于运行过程中 我所学习的王珊老师的《数...

2019-10-18 00:46:32 335

原创 关于kali安装open-vmtools失败的错误解决方案

安装好kali之后,为了实现文件的拖拽和文字复制粘贴功能这里主页i选择open-vm-tools而不要使用vmware自带的vmware tools安装vmware tools也不是不行 但是无法实现文件拖拽功能注意不要杯其openvmtools...

2019-10-16 20:47:40 740

原创 Kali Linux的安装教程

Kali Linux的安装教程首先在kali官网下载镜像文件,链接如下:https://www.kali.org/downloads/选择64位 因为我选择的是VMware安装虚拟机按照各自选择文件期间遇到用迅雷无法下载的问题:应该是下载之后存放在本地的文件地址改了,修改之后可以正常创建任务下载在VMware中如何设置和安装待更新为了学习CTFkali Linux具备CTF比...

2019-10-15 19:54:13 356

原创 VMware Workstation pro无法在Win10上运行的解决方案

关于10月份Win10更新之后VMware无法运行参考链接:https://www.cnblogs.com/Komorebi-john/p/11649079.htmlhttps://blog.csdn.net/qq_40605167/article/details/102307504相信很多朋友都中招了 winodws最近一波更新然让人无比头疼。在网上搜索了很多方案解决方案应该有下面几...

2019-10-15 14:24:25 683

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除