我真的是在认真摸鱼啊
码龄6年
关注
提问 私信
  • 博客:46,512
    46,512
    总访问量
  • 12
    原创
  • 63,721
    排名
  • 759
    粉丝
  • 4
    铁粉
  • 学习成就
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:广东省
  • 加入CSDN时间: 2018-10-25
博客简介:

weixin_43520214的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    3
    当前总分
    210
    当月
    6
个人成就
  • 获得264次点赞
  • 内容获得4次评论
  • 获得267次收藏
  • 代码片获得164次分享
创作历程
  • 6篇
    2024年
  • 6篇
    2022年
成就勋章
TA的专栏
  • 网络安全
    11篇
  • Web安全
    2篇
  • SQL注入
    1篇
  • 渗透技术
    6篇
  • APR攻击
    1篇
兴趣领域 设置
  • 人工智能
    机器学习
  • 网络空间安全
    安全系统安全安全架构
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

Sqlmap对不同注入使用的参数命令(持续更新)

sqlmap是一个开源的渗透测试工具,可以用来进行自动化检测,利用SQL注入漏洞,获取数据库服务器的权限。它具有功能强大的检测引擎,针对各种不同类型数据库的渗透测试的功能选项,包括获取数据库中存储的数据,访问操作系统文件甚至可以通过外带数据连接的方式执行操作系统命令。
原创
发布博客 2024.09.29 ·
807 阅读 ·
12 点赞 ·
0 评论 ·
22 收藏

BUUCTF [第二章 web进阶]SSRF Training

SSRF(Server-Side Request Forgery,服务器端请求伪造) 是一种网络攻击,攻击者通过欺骗服务器,使其向本不该访问的内部或外部资源发出 HTTP 请求。这种攻击允许攻击者间接利用服务器发起请求,绕过防火墙、访问内网系统,甚至读取本地资源。SSRF 攻击的基本概念:在 SSRF 攻击中,攻击者并不直接访问目标资源,而是通过服务器充当代理来发起请求。
原创
发布博客 2024.09.24 ·
1227 阅读 ·
27 点赞 ·
0 评论 ·
8 收藏

自娱自乐:BUUCTF解题思路之Basic

BUUCTF一些基础篇的解题思路
原创
发布博客 2024.09.23 ·
1198 阅读 ·
30 点赞 ·
0 评论 ·
20 收藏

渗透测试--反弹shell(1)

反弹shell(Reverse Shell)是一种计算机安全领域的术语,通常出现在讨论网络安全、渗透测试或黑客攻防技术时。它指的是这样一种情况:攻击者首先在自己的机器上监听某个特定的网络端口,然后通过某种手段(例如利用软件漏洞)在目标系统上执行一段代码,这段代码会让目标系统主动连接回攻击者的机器。一旦建立了这个连接,攻击者就可以通过这个连接对目标系统发送命令并接收其输出,从而达到远程控制目标系统的目的。反弹shell与普通(正向)shell的主要区别在于连接的方向。
原创
发布博客 2024.09.18 ·
842 阅读 ·
35 点赞 ·
0 评论 ·
16 收藏

文件上传漏洞练习2--图片马

什么是PHP一句话木马,如何构建PHP木马,以及如何使用
原创
发布博客 2024.06.26 ·
908 阅读 ·
27 点赞 ·
1 评论 ·
15 收藏

文件上传漏洞练习1-JS防护类

文件上传漏洞练习1--JS防护类
原创
发布博客 2024.06.21 ·
928 阅读 ·
31 点赞 ·
0 评论 ·
10 收藏

Scan-build 静态代码分析器以及代码修复

Clang Static Analyzer 和 cppcheck 一样,都是代码静态检查工具。 它是 clang 编译器的一部分,在编译 clang后才能使用。 scan-build 和 scan-view 是用 Perl 写的脚本程序,皆在简化对 Static Analysis 功能 的使用。scan-build 会将结果生保存到 html 中,scan-view 类似一个简单的网页服务器, 可以在浏览器上方便的查看结果。
原创
发布博客 2022.04.08 ·
4081 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

SELinux 受限用户和非受限用户

每个 Linux 用户都使用 SELinux 策略映射到一个 SELinux 用户。这允许 Linux 用户继承对 SELinux 用户的限制。通过以 root 身份运行命令:semanage login -l可以看到此 Linux 用户映射:Login Name SELinux User MLS/MCS Range Service__default__ unconfined_u s0-s0:c0.c1023
原创
发布博客 2022.03.25 ·
8758 阅读 ·
17 点赞 ·
2 评论 ·
25 收藏

Keberos单点登录服务及其实现过程

Part 1: Keberos 介绍在计算机科学领域,Kerberos 是麻省理工学院Athena 项目的一部分。它之所以被命名为 Kerberos,是因为它涉及三个实体,很像三头狗,它们通过通信来确定客户端和服务器的身份。称为密钥分发中心(简称 KDC)的受信任第三方可帮助客户端和服务相互证明其身份。它是一个网络认证系统,解决了不可信网络中的两个重要问题: 它允许用户仅使用一个密码访问所有资源(例如打印机、服务)。 它加密通过网络传递的消息并确保消息的完整性。我们将在接下来的课程中..
原创
发布博客 2022.03.23 ·
10969 阅读 ·
27 点赞 ·
0 评论 ·
25 收藏

渗透测试——利用Samba服务的SambaCry获取shell

渗透测试——利用Samba服务的SambaCry获取shell
原创
发布博客 2022.03.22 ·
4265 阅读 ·
7 点赞 ·
0 评论 ·
2 收藏

渗透技术——ARP攻击

这篇文章简单的介绍了ARP渗透攻击及其简单的实验过程。
原创
发布博客 2022.03.21 ·
9627 阅读 ·
24 点赞 ·
1 评论 ·
120 收藏

使用 OSquery 和 YARA 进行审计

网络安全:使用 OSquery 和 YARA 进行审计
原创
发布博客 2022.03.20 ·
2670 阅读 ·
25 点赞 ·
0 评论 ·
3 收藏