自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Red Rapefruit

以梦为马,不负韶华

  • 博客(32)
  • 资源 (5)
  • 收藏
  • 关注

原创 Typora中设置图片自动上传以及图床设置

Typora设置图片上传到图床​ 在众多 md 编辑器中,Typora 是大家公认的体验较好的写作软件之一,它最大的特点就是:所见即所得,无须分屏预览,或者开启新页面预览。本文主要介绍如何实现图片自动上传到图床,这样在分享的时候图片就不会出现缺失的情况。前记网上有两种设置图片自动上传的方式,只是使用的工具以及相应的配置不同。一种是使用插件进行设置(具体信息在GitHub上有详细的描述感兴趣的可以去看看),但是我不建议使用这种方式,主要是该插件发布者并没有进行很好的适配所有的版本,会出现一些未知的错误,

2022-02-07 22:43:21 2107 3

原创 ENSP连接vm虚拟机

ENSP连接vm虚拟机文章目录ENSP连接vm虚拟机前言一、ensp连接vm虚拟机二、问题三、解决前言最近在学习华为ensp,以及wireshark的使用,记录一下遇到的问题和如何通过ensp中的云连接vm中的虚拟机一、ensp连接vm虚拟机拓扑图:利用ensp自带的云进行端口映射和虚拟机进行通信云设置PC设置PS:1. 因为我虚拟机设置为NAT模式,因此虚拟机实际通过虚拟网卡VM8和物理机进行通信,因此在云中绑定的网卡为vm8,同时应该注意vm8网卡的ip和虚拟机的ip

2020-11-04 09:18:06 7630

转载 Telnet远程登录

用户通过Telnet或SSH方式登录设备实现本地或远程维护时,可以根据用户安全需求,对设备配置VTYVTY(Virtual Type Terminal)虚拟终端连接,一种网络设备的连接方式,一台网络设备可以有多个VTY虚拟线路(不同设备支持VTY数量不等),每个线路可配置不同的协议,如配置Telnet、SSH等,每个线路也可设置不同的访问网络设备的权限。除对VTY类型用户界面呼入呼出进行限制的ACL号、用户名和口令及用户界面的验证方式外,其他参数设备均由缺省值,用户可结合实际需求和安全性考虑选择配置。

2020-10-28 09:52:20 2039

转载 flask之ssti模版注入从零到入门

前言在学习ssti模版注入的时候,发现国内文章对于都是基于python基础之上的,对于基础代码讲的较少,而对于一些从事安全的新手师傅们,可能python只停留在写脚本上,所以上手的时候可能有点难度,毕竟不是搞python flask开发。就本人学习ssti而言,入手有点难度,所以特写此文,对于一些不需要深究python但是需要学习ssti的师傅,本文可能让你对flask的ssti有所了解。ssti漏洞成因ssti服务端模板注入,ssti主要为python的一些框架 jinja2 mako tor

2020-08-16 20:57:23 1056 1

原创 菜鸟C语言实例

【代码】菜鸟C语言实例。

2024-01-17 19:38:28 506

原创 递归函数总结

递归函数总结

2024-01-10 14:08:58 412

原创 CSS学习

CSS基础学习文章目录1. CSS2. CSS使用方式3. CSS选择器1.基本选择器:1.1 .class 类选择器1.2 # id id选择器(唯一选择器)1.3 * 通配符选择器1.4 Tagname 标签选择器2. 层级选择器2.1 组合选择器2.2 包含选择器2.3 子类选择器2.4 紧贴选择器2.5 兄弟选择器3.属性选择器4.结构性伪类选择器4.1 伪元素选择器4.2 结构性伪类选择器5.其他伪类选择器6.状态伪类选择器7.选择器的优先级4.CSS属性1.字体属性2.文本属性3.背景属性4

2022-02-26 23:05:21 892

原创 SQL注入-----数据库information_schema

SQL注入中information_schema的作用information_schema数据库是MySQL自带的,MySQL 5以下没有这个数据库,它提供了访问数据库元数据的方式.什么是元数据呢?元数据是关于数据的数据,如数据库名或表名,列的数据类型,或访问权限等.也就是说information_schema中保存着关于MySQL服务器所维护的所有其他数据库的信息.如数据库名,数据库的表,表栏的数据类型与访问权限等.在INFORMATION_SCHEMA中,有数个只读表.在SQL注入中,我们重点关注的

2022-02-17 18:36:06 1108

原创 upload-labs通关手册

关于upload-labs的通关手册

2022-02-17 18:31:29 416

原创 免费的矢量图标网站

免费矢量图标

2022-02-16 15:51:31 217

原创 HTML学习笔记

HTML学习笔记文章目录HTML学习笔记1. HTML介绍2. HTML主体结构3. Head标签中常用标签4. Body标签中常用标签4.1 文本格式标签4.2 布局标签(无实际意义)4.3 列表标签4.4 超链接标签4.5 多媒体标签4.5.1 progress 标签4.5.2 meter 标签4.5.3 img 标签4.5.4 map 标签4.5.5 area 标签4.5.6 audio 标签4.5.7 video 标签4.6表格标签4.7 表单标签4.7.1 Form表单域4.7.2 表单相关属

2022-02-06 16:32:15 532

原创 Linux环境宿主机进入Docker容器

Linux环境宿主机进入Docker容器宿主机进入容器命令docker exec -it 容器名称id bash 容器ID的查询方法docker ps -a例如进入MySQL容器:我们默认mysql容器已经正常启动,以下为关键命令。1.docker exec -it mysql bash : 进入已经正常启动的容器bash中,mysql是指实际容器名称或容器id。2.mysql -uroot -p :进入mysql3.show databases :查看数据库(进入mysql之后所有指

2021-05-17 15:46:55 3888

原创 循环单链表的简单实现

循环单链表的简单实现/* 循环单链表的实现: 核心操作类似于单链表的实现. 此次实现的是带头结点的单链表 此次实现更加注重函数封装实现. */#include <stdio.h>#include <stdlib.h>#define null NULLtypedef int Elemtype;typedef struct LNode{ Elemtype data; struct LNode *next;} node,*LinkList;//in

2021-03-07 14:26:32 207 1

原创 C语言中的一级指针和二级指针区别

一级指针和二级指针前言:最近在学习数据结构,顺带复习了一下C语言,想不到还是翻车了.因为对于指针的理解还不够透彻,所以在理解链表初始化的时候,出现了一些偏差[大哭].问题详解:typedef struct Lnode{ int data; struct Lnode *next; }node,*LinkList;bool InitList(LinkList L)bool InitList(LinkList *L)学习的时候,就单单记得要是用引用类型传递参数,这样才会把修改后的值带回来,

2021-03-05 16:32:10 1064

原创 动态顺序表实现

动态顺序表实现/* 动态顺序表: 核心还是利用数组来存储线性表的数据, 与静态数组不同的是,该实现方法能够动态的 容,比静态的数组要容易. */#include <stdio.h>#include <stdlib.h>#define InitSize 10#define null NULLtypedef int Elemtype;typedef struct { Elemtype *data;//指向动态数组的指针 int MaxSize;//当前数

2021-03-05 11:42:25 87

原创 Python模块使用

Python的OS模块使用作为常用模块中的os模块,需要掌握的用法是非常重要的,今天就在这里把它归纳总结总结,以便自己日后的使用一、os模块含义:提供程序与操作系统直接操作的各个功能二、常用的几个用法os.getcwd() : 得到当前的工作目录os.listdir() : 返回制定目录下的所有文件和目录名os.path.dirpath() : 获取路径名称os.path.a

2021-03-04 15:57:09 90 1

原创 不带头结点的单链表

不带头结点的单链表#include <stdio.h>#include <stdlib.h>#define OK 1#define ERROR 0#define null NULL typedef int Elemtype;typedef struct LNode{ Elemtype data; struct LNode* next; };typedef struct LNode Lnode;typedef struct LNode *LinkList;

2021-02-23 21:48:45 304

原创 带头结点的单链表实现

带头结点的动态链表/*** 带头结点的单链表 头指针指向头结点,头结点链接第一个结点 结点不存储数据,只存储第一个节点的地址 建议查找时直接从第一个节点开始即:node=L->next; 那么判断条件就是p!=NULL,这样比较好理解 但是要注意在插入元素的时候,位置可以是在1位序之前,因此起始位置在头结点***/#include <stdio.h>#include <stdlib.h>#define OK 1#define ERROR 0typ

2021-02-23 15:26:42 243

原创 静态顺序表实现

静态顺序链表的实现/* 静态链表: 实现核心操作:增删改查 缺点:内存分配不可变导致不够灵活; */#include <stdio.h>//定义数组长度 #define MaxSize 10#define Status int #define OK 1#define ERROR 0typedef int ElemType; //定义一个静态链表 typedef struct{ ElemType data[MaxSize]; int length;//

2021-02-21 22:01:26 123

原创 C语言关于typedef以及使用的简单理解

在C语言里面,struct是用来定义新的数据类型——结构体,typedef是给数据类型取别名。用法1:typedef struct P{...}PInfo;就是取PInfo为sturct P的别名。用法2:typedef struct P{...}PInfo, *point;上述程序中定义了一个结构体,结构体的名字为P,给其指针,取个别名为point,所以后续程序中出现pointt就相当于是struct P *给struct P 取个别名为PInfo ,给struct P *

2021-02-21 15:36:57 164

原创 C语言文件读写模式参数

C语言文件读写模式参数r: 以只读方式打开文件,该文件必须存在。r+: 以可读写方式打开文件,该文件必须存在。rb+: 读写打开一个二进制文件,只允许读写数据。rt+: 读写打开一个文本文件,允许读和写。w: 打开只写文件,若文件存在则文件长度清为0,即该文件内容会消失。若文件不存在则建立该文件。w+: 打开可读写文件,若文件存在则文件长度清为零,即该文件内容会消失。若文件不存在则建立该文件。a: 以附加的方式打开只写文件。若文件不存在,则会建立该文件,如果文件存在,写入的数据会被加到文件尾

2021-02-19 21:53:44 1067

原创 关于C语言中main函数中argc和argv的简单介绍

关于C语言中main函数中argc和argv的简单介绍一般来说,刚开始学习写程序的人员经常会碰到如下形式的main函数,int main(int argc, char** argv)或者int main(int argc, char* argv[]),或者void main(int argc, char** argv)或者void main(int argc, char* argv[]),细心点的初学者一定会发现,这里的main函数,有两个输入参数,argc和argv。下面我就来简单介绍一下这里argc和

2021-02-17 15:10:56 1860 3

原创 简单的TCP数据还原

ctf流量分析基础

2020-11-08 22:57:21 1623

原创 window后缀名命名

一些有趣的事

2020-08-14 22:29:05 204

原创 攻防世界----mfw

攻防世界----mfw题目描述:页面描述解题思路观察上图,我们可以获得两个比较重要的信息1.该网站是用git托管源码,以及用PHP编写2.有一个flag文件(猜测后缀为.PHP)怀疑存在.git源码泄露,于是尝试访问或者是dirsearch扫描目录http://220.249.52.133:47363 /.git利用githack下载源码,详细代码自己发现,获得以下的信息1.关键的代码2.template目录下存在flag.php文件(你可以尝试直接cat一下)<?ph

2020-08-04 11:08:06 2817 2

原创 网络安全实验室---解密关

题目描述:以管理员身份登录系统分值: 450以管理员身份登录即可获取通关密码(重置即可,无需登录)通关地址补充说明:假设除了admin用户,其它用户的邮箱都可被登录获取重置密码的链接

2020-08-03 19:30:02 1681

原创 网络安全实验室----上传关

网络安全实验室上传关

2020-08-02 16:33:12 155

原创 网络安全实验室----基础关

网络安全实验室基础关

2020-08-02 10:20:32 2109

原创 URL编码的一些思考

我自己对于URL编码的一些简单的思考

2020-07-27 16:49:14 187

原创 攻防世界WEB---Web_python_template_injection

有关python模板注入漏洞的学习

2020-07-24 23:38:48 578

原创 攻防世界WEB---unserialize3

攻防世界WEB—unserialize3本文仅记录我自己的学习过程unserialize3题目:class xctf{public $flag = '111';public function __wakeup(){exit('bad requests');}?code=给出的是一个代码块页面,而且还是不完整的,在这里我们可以得到两部分内容:1.一个xctf的类;2.要返回一个code参数,还有题目提示的反序列化函数unserialize().既然是反序列化,那么code传入很有可能x

2020-07-23 22:55:15 981

原创 攻防世界WEB

攻防世界web新手区这篇文章仅仅记录我自己的学习的过程1.view_source题目描述:打开链接后如下此时按照题目右键查看源码失败,方法总比困难多1.F12大法,调用查看器获得flag2.view-source协议(用于查看源码跟右键的一个道理)知道点:查看源码的方式F12,view-soure协议等方式2.题目描述:打开链接后,提示:以GET的方式提交a构造payload: http://220.249.52.133:53132/?a=1(具体的url根据题目来),返回以下

2020-07-23 10:36:33 295

node.js 最新版本

建议大家去官网下载最新版本

2022-02-07

PicGo-2.3.0

该版本只适合win环境下,是目前该软件的正式版本

2022-02-07

typora官方免费版本

typora免费版本

2022-02-07

TCP的数据流用于还原简单的图片

简单的数据流用于还原图片练习 不用积分,私信我即可获得 这只是简单的数据仅用于练手,请不要用于其他用途 大佬级别的就不用下载量.......................

2020-11-08

sqljdbc_6.2.2.1_chs.tar.gz

最新的SQLserver2012 jdbc驱动包,下载后解压缩即可食用,最近刚刚好用到,你也可以从官网上下载,也比较方便

2020-05-04

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除