自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(85)
  • 资源 (3)
  • 收藏
  • 关注

原创 物联网-标识定位

977-期刊ISSN。

2024-09-06 17:59:26 235

原创 传感与检测技术

通常情况下,电阻应变传感器的灵敏系数为常数。

2024-09-05 18:03:37 249

原创 物联网基础

存储技术数据挖掘技术大数据分析技术大数据可视化技术数据分发技术无人装备技术访问控制技术隐私保护技术攻击防护技术审计技术。

2024-09-05 15:58:05 222

原创 Hive数据仓库

概述创建表

2024-09-04 15:31:39 457

原创 Nosql数据库

HBase特点基本原理NosqlredismemcahecassandramongoDB

2024-09-04 11:14:02 564

原创 Storm计算框架

工作流程主要组件streamsspoutsBoltTupleTopologystream grouping

2024-09-03 17:44:57 828

原创 Spark框架

RDD:spark中的一种数据结构。

2024-09-03 17:02:12 696

原创 大数据采集迁移工具

MQ:消息队列broker相当于服务器。

2024-09-03 15:15:38 407

原创 hadoop技术

HA:高可用。

2024-08-30 18:05:13 784

原创 人工智能相关概念

正则化。

2024-08-30 16:34:52 342

原创 大数据技术概述

知识点其他

2024-08-28 21:56:33 2112

原创 云计算概述

分布式计算:包含了云计算和网格计算云计算:以数据为中心进行的计算网格计算:以计算为中心进行的计算诞生-1999初期的发展-2007-2008加速发展-2009-2014日渐成熟阶段-2015-目前。

2024-08-28 21:55:33 609

原创 XSS漏洞

本质变量在接收数据时,数据被写成js脚本,然后进行回显操作,就被浏览器执行;js可以干什么,这个漏洞就可以干什么产生层面前端函数类echo…漏洞操作对应层危害影响js代码决定浏览器内核版本版本是否支持执行。

2024-08-27 21:25:39 1048

原创 播放速度控制

document.querySelector(“video”).playbackRate=2

2024-08-27 21:24:27 388

原创 windows命令

systeminfo系统信息systeminfo | findstr “关键词”查找指定的信息tasklist当前运行的进程列表taskkill终止进程whoami用户信息,/all详细信息wmic useraccount用户账户管理remote desktop 用户名远程登录net user添加或更改用户账号或显示用户账号信息sc与服务控制管理器和服务进行通信的的程序netstat -ano显示活动的tcp连接并包含进程IDnetstat -ano -p tcp

2024-08-17 17:22:00 85

原创 VM相关配置及docker

NAT——VMnet8网卡。仅主机——VMnet1网卡。桥接——WLAN/网线。

2024-08-17 13:48:03 376

原创 文件上传漏洞

用户上传了一个恶意的可执行脚本文件到服务器端执行,并非有文件上传就有文件上传漏洞,凡是存在文件上传的入口都可以测试是否有文件上传漏洞;

2024-08-14 22:12:31 490

原创 PHP反序列化

序列化是将对象的状态信息转换为可以存储或传输的形式的过程;不同的类型序列化结果不同;

2024-08-13 21:18:56 328

原创 靶场抓不到包-Firefox

firefox默认不允许抓本地包,打开about:config页面,搜索network.proxy.allow_hij…

2024-08-13 10:52:48 120

原创 mysql命令

连接数据库有mysqli和PDO两种方式。

2024-08-05 17:11:40 136

原创 网络安全面试题

利用条件:root权限、知道绝对路径、GPC关闭、secure_file_priv参数为空或为指定路径;1.信息收集:服务器相关信息(真实IP、系统类型、版本、开放的端口等等)mysql udf提权、windows低版本提取、linux脏牛等等。SQL注入、文件上传、命令执行、XSS、XXE、文件包含。sqlmap中,os-shell的利用条件及原理。网站指纹(CMS\CDN、证书等、dns记录)whois信息(姓名、备案、邮箱、电话)黑引擎/白引擎子域名收集、旁站、c段等。扫描网站目录结构、爆破后台。

2024-08-05 14:56:03 372

原创 DVWA靶场搭建踩坑

config/config.inc.php文件中的数据库名和username、passsword需修改一致;修改php.ini文件中allow_url_include:On(PHP源文件下的而不是dvwa下的);windows下使用mysql数据库,用户可以是root,不可以不新建数据库;修改secure_file_priv=“”;

2024-08-05 14:16:29 308

原创 PHP面向对象

函数的public可以省略,变量的不能省略。

2024-08-04 19:50:11 465

原创 面试经验|问题

7.请你举一个具体的例子,说明你是怎样对你所处的环境进行一个评估,并且能将注意力集中于最重要的事情上以便获得你所期望的结果。3.请你描述一种情形,在这种情形中你必须去寻找相关的信息,发现关键的问题并且自己决定依照一些步骤来获得期望的成果的。(思考的主动性、深入性)2.请举例说明你在一项团队活动中如何采取主动性,并且起到领导者的作用,最终获得你所希望的成果。6.请你举一个例子,说明你的一个有创意的建议曾经对一项计划的成功起到了重要的作用。4.请你举一个例子说明你是怎样通过事实来履行你对他人的承诺的。

2024-08-02 21:24:46 254

原创 PHP时间相关函数

【代码】PHP时间相关函数。

2024-07-31 18:44:52 308

原创 PHP常用函数

search。

2024-07-31 16:16:51 372

原创 sql注入漏洞

mysql 5.0以下为低版本,5.0以上为高版本(有information_schema数据库,他是一个存储记录所有数据库名、表名、列明的数据库,也相当于可以通过查询他获取指定数据库下面的表名或列名信息)。数据库中符号“.”代表下一级,如xiao.user表示xiao数据库下的user表名。具体方法:猜解列名数量(字段数),order by x,错误与正常的正常值。假设x=4,id=1 order by 4,使用union命令。可控变量,带入数据库查询,变量未存在过滤或过滤不严谨。

2024-07-26 20:02:38 344

原创 PHP基础语法-Part2

与其他语言相同。

2024-07-25 12:17:42 469

原创 PHP基础语法-Part1

PHP脚本以结尾;PHP语句以分号结尾(;PHP是解释型语言;

2024-07-25 11:53:20 611

原创 WEB漏洞知识点介绍

SQL注入:对应网站数据库权限,通过这个漏洞可以获取到网站数据库里面的数据,范围不同权限不同;文件上传:找到文件上传的漏洞大部分可以直接获取到网站权限xss跨站:围绕网站管理员的登录凭据(cookie),一般获得网站后台权限,不能直接获得网站权限或数据库权限;

2024-07-24 16:19:29 186

原创 信息收集Part3-资产监控

便于收集整理最新exp或poc便于发现相关测试目标的资产。

2024-07-23 19:56:30 173

原创 信息收集Part2-APP及其他资产

对apk提取反编译,得到url地址等信息;利用burp历史抓更多url;对于无WEB框架下的第三方测试:利用nmap,黑暗引擎,承接前篇的思路;从原始域名入手,搜索子域名,历史域名(可用DNS查找),然后得到对应IP,在黑暗引擎上搜索IP、域名、关键字开放的域名端口,然后得到CMS版本、中间件、数据库等方面的信息;另一方面,从百度谷歌搜索关键字、域名,寻找有用的信息,备案信息等;

2024-07-23 16:07:27 198

原创 信息收集思路

WAF(Web应用防火墙)是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。通俗来说就是WAF产品里集成了一定的检测规则,会对每个请求的内容根据生成的规则进行检测并对不符合安全规则的作出对应的防御处理,从而保证Web应用的安全性与合法性。

2024-07-22 16:23:56 1022

原创 CDN绕过

利用多节电技术进行请求返回判断,例如通过超级ping观察看返回IP是否一致;

2024-07-22 09:58:52 512

原创 WEB加密形式

MD5,SHA,ASC,进制,时间戳,URL,BASE64,Unescape,AES,DES等;

2024-07-21 12:11:33 224

原创 tracert及Test-netconnection使用

第一列是跃点计数器,它显示在到达指定目标之前命中的跃点总数。接下来的三列分别输出每个数据包的往返时间(以毫秒为单位)。这里的 RTT 是数据包命中一个跃点并返回所需的时间。不难理解,每一步时间都在增加,路由跃点越远,回显请求到达和返回所需的时间就越长。最后一列输出每个路由跃点的 IP 地址。如果这些跃点有主机名,会显示在 IP 地址的左侧。

2024-07-17 16:35:41 208

原创 系统及数据库安全

通过URL更改大小写(windows不区分大小写)只有IP可以通过nmap或者TTL值。

2024-07-17 11:11:30 625

原创 equals与==的区别

名称概念用于基本数据类型用于引用类型==比较运算符可以,判断值是否相等可以,判断两个对象是否相等equalsObject类的方法不可以可以,默认是判断两个对象是否相等

2024-07-14 21:37:06 120

原创 JAVA向上/下转型

父类类型(编译类型) 变量名 = new 子类类型()(运行类型)

2024-07-14 21:30:45 182

原创 WEB源码分析

后台目录模板目录–对应网站外观,用于美化,可能命名为template;数据库目录–保护数据库操作文件;数据库配置文件–重点,获取到该文件可获得数据库账号密码,以此下载网站源码,获取网站管理员账号密码,网站与数据库通讯信息,可能在includes/data文件夹下,命名为config;

2024-07-14 13:22:03 290

c语言 专升本题目 真题 pdf

c语言 专升本题目 真题 pdf

2020-11-05

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除