小小乐安全
码龄5年
关注
提问 私信
  • 博客:25,655
    25,655
    总访问量
  • 11
    原创
  • 87,540
    排名
  • 165
    粉丝
  • 0
    铁粉
  • 学习成就
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:上海市
  • 加入CSDN时间: 2019-12-11
博客简介:

weixin_46003602的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    2
    当前总分
    126
    当月
    2
个人成就
  • 获得205次点赞
  • 内容获得0次评论
  • 获得147次收藏
创作历程
  • 11篇
    2024年
成就勋章
兴趣领域 设置
  • Python
    python
  • 开发工具
    githubgitpycharm
  • 前端
    javascript
  • 网络空间安全
    web安全ddos
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

177人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

内网对抗-代理技术-隧道技术

SMB(Server Message Block)协议是一种在计算机网络中共享文件、打印机和其他资源的通信协议。它最初由微软开发,用于在局域网中的计算机之间共享文件和资源,445端口运行打印机共享:SMB协议支持打印机的共享,允许用户在网络中使用共享打印机进行打印操作,通过SMB协议,用户可以连接到其他计算机上的共享打印机,并发送打印任务进行打印文件共享:SMB协议允许计算机之间共享文件和目录,通过SMB协议,用户可以在网络中访问其他计算机上的共享文件夹,并进行文件的读取,写入和管理操作。
原创
发布博客 2024.09.02 ·
1090 阅读 ·
20 点赞 ·
0 评论 ·
32 收藏

PHP反序列化入门教程(二)

概念约定:​ 类内访问:通过类内的方法访问属性/方法。​ 类外访问:类外创建对象,直接访问属性/方法protect 访问权限:只有子类,父类自己可以类内访问到,类外不行​ protect 修饰的属性:类内设置访问属性的接口(public),类外的子类,本类创建对象调用接口从而访问属性​ protect 修饰的方法:类内设置访问属性的接口(public),类外的子类,本类创建对象调用接口从而调用方法private 访问权限:只有父类自己可以类内访问,类外不行。
原创
发布博客 2024.08.19 ·
1251 阅读 ·
31 点赞 ·
0 评论 ·
18 收藏

PHP反序列化入门教程(一)

知识点:1、PHP-反序列化-应用&识别&函数2、PHP-反序列化-魔术方法&触发规则3、PHP-反序列化-联合漏洞&POP链构造在实战情况下,是不需要知道这些具体分析的,都是利用工具去扫一些框架爆出的反序列话漏洞直接利用即可。学这些具体分析就是为了以后往漏洞挖掘方向发展或者打CTF比赛及面试会被问。
原创
发布博客 2024.08.19 ·
967 阅读 ·
20 点赞 ·
0 评论 ·
13 收藏

Vulnhub-靶场案例-GoldenEye

在官网下载靶场文件,用VMware打开,网络设置为NAT模式在kali上扫描本网络中存活的设备进入靶场。
原创
发布博客 2024.08.16 ·
811 阅读 ·
19 点赞 ·
0 评论 ·
8 收藏

文件包含-综合案例分析

进入网站首页通过插件知道Web服务器等信息常规的端口扫描和目录扫描8888端口是一个登陆界面21端口是FTP控制连接端口,有nmap扫一下发现有一个vsftpd 3.0.3,不是很好利用,就暂时先不考虑了dirb是一个基于字典的web目录扫描工具,查找现有的(和/或隐藏的)Web对象,通过对Web服务器发起基于字典的攻击并分析响应的数据。采用递归的方式来获取更多的目录,它还支持代理和http认证限制访问的网站,是在信息收集阶段获取目标信息常用工具手段。
原创
发布博客 2024.08.07 ·
984 阅读 ·
23 点赞 ·
0 评论 ·
8 收藏

DEDECMS-案例分析

通过Wappalyzer获取CMS、操作系统、编程语言和数据库管理器等信息御剑目录扫描并未扫描到任何信息,大概率是认证问题输入账号密码抓个包看看Basic认证Basic认证过程简单介绍浏览器请求一个需要认证的网页。服务器向浏览器返回“401 Unauthorized(未认证)”状态码。浏览器收到此状态码后,询问用户名和密码。浏览器发送附带认证信息(Authorization头信息)的请求。本次请求得到了文档(用户名密码均正确的情况下)。其中是经过base64加密得到的结果。
原创
发布博客 2024.08.07 ·
1041 阅读 ·
25 点赞 ·
0 评论 ·
16 收藏

国产AI工具推荐

文心一言是百度公司研发的知识增强大语言模型,能够与人对话互动,回答问题,协助创作,高效便捷地帮助人们获取信息、知识和灵感。它是基于Transformer结构的语言模型,依托百度强大的飞桨(PaddlePaddle)深度学习平台和文心大模型的技术研发而成。用户可以免费下载并免费使用文心大模型3.5,百度文心一言4.0大模型采取了收费模式,价格相对较高。
原创
发布博客 2024.07.30 ·
964 阅读 ·
3 点赞 ·
0 评论 ·
4 收藏

一些和颜色有关的网站

种色彩模式:RGB、CMYK、LAB、HSB,用户可以根据色轮来调整配色以确保色彩的和谐平衡。“趋势”**功能,可以查看不同行业目前的色彩趋势,根据画面实景取色并自动生成渐变色的配色方案。Adobe官方出品的配色工具,包括多种配色规则:单色系,三元色,互补色等,提供。
原创
发布博客 2024.07.29 ·
16197 阅读 ·
17 点赞 ·
0 评论 ·
17 收藏

文件上传漏洞,看这一篇文章就够了

就是指用户上传了一个可执行的脚本文件,并通过脚本文件获得了执行服务器端命令的能力,出问题的地方在于怎么处理、解释文件,那么攻击方就要思考如何绕过检测和过滤。
原创
发布博客 2024.07.28 ·
635 阅读 ·
7 点赞 ·
0 评论 ·
8 收藏

XSS漏洞,看这一篇文章就够了

XSS防御的核心在于正确地处理用户输入,并对输出进行适当的编码,以确保恶意脚本不会被执行。结合使用输入验证、输出编码、内容安全策略、HTTPOnly Cookies等技术,可以显著提高Web应用程序的安全性。此外,定期进行安全审计和渗透测试也是维护Web应用程序安全的重要环节。
原创
发布博客 2024.07.28 ·
1009 阅读 ·
28 点赞 ·
0 评论 ·
14 收藏

CTF入门,看这一篇文章就够了

CTF入门教程,干货多多,内容多多
原创
发布博客 2024.07.27 ·
676 阅读 ·
12 点赞 ·
0 评论 ·
9 收藏