三七怪鸽
码龄4年
关注
提问 私信
  • 博客:27,875
    动态:3,891
    31,766
    总访问量
  • 24
    原创
  • 50,478
    排名
  • 995
    粉丝
  • 84
    铁粉

个人简介:370Sec

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖北省
  • 加入CSDN时间: 2021-03-04
博客简介:

weixin_55762309的博客

查看详细资料
  • 原力等级
    领奖
    当前等级
    3
    当前总分
    340
    当月
    0
个人成就
  • 获得457次点赞
  • 内容获得11次评论
  • 获得403次收藏
  • 代码片获得147次分享
创作历程
  • 24篇
    2024年
成就勋章
TA的专栏
  • 嵌入式
    1篇
  • 应急响应
    4篇
  • HVV
    6篇
  • 小白零基础入门教程
    12篇
  • 工具指南
    1篇
  • 技能树
兴趣领域 设置
  • 网络空间安全
    网络安全系统安全web安全安全威胁分析
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

175人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

祝各位1024节日快乐

原创
发布博客 2024.10.24 ·
395 阅读 ·
3 点赞 ·
0 评论 ·
4 收藏

金葫芦STM32L431上手流程

AHL-GEC-IDE(4.55)软件安装流程
原创
发布博客 2024.09.17 ·
1278 阅读 ·
10 点赞 ·
0 评论 ·
8 收藏

网络安全筑基篇——XSS、XML、XXE

XSS、XXE、XML的区别
原创
发布博客 2024.07.10 ·
1028 阅读 ·
5 点赞 ·
0 评论 ·
12 收藏

网络安全筑基篇——反序列化漏洞

反序列化漏洞原理详解
原创
发布博客 2024.06.27 ·
1520 阅读 ·
16 点赞 ·
0 评论 ·
22 收藏

某某某某某某src培训资料一

发布资源 2024.06.27 ·
zip

网络安全筑基篇——CSRF、SSRF

CSRF(即跨站请求伪造)是指利用受害者尚未失效的身份认证信息、(cookie、会话等),诱骗其点击恶意链接或者访问包含攻击代码的页面,在受害人不知情的情况下以受害人的身份向(身份认证信息所对应的)服务器发送请求,从而完成非法操作(转账,改密码等)。
原创
发布博客 2024.06.19 ·
1488 阅读 ·
31 点赞 ·
0 评论 ·
15 收藏

网络安全筑基篇——文件上传

文件上传漏洞是指在Web应用程序中,攻击者可以利用漏洞绕过应用程序的文件上传验证机制,将恶意文件上传到服务器上的漏洞。文件上传漏洞通常是由于服务器端没有正确实施文件上传的安全措施造成的。常见的原因包括缺乏文件类型检查、缺乏文件大小限制、不正确的文件扩展名验证、不正确的目录权限设置等。攻击者可以通过绕过这些不足之处来上传恶意文件。
原创
发布博客 2024.06.18 ·
1801 阅读 ·
46 点赞 ·
0 评论 ·
26 收藏

网络安全筑基篇——SQL注入

SQL(Structured Query Language,结构化查询语言)是一种用于管理关系型数据库系统的语言,它可以用于创建、修改和删除数据库中的表和记录,以及执行查询操作。简单易学:SQL语法相对简单,易于理解和学习。高效灵活:SQL可以执行快速和复杂的数据库操作,如插入、更新、删除和查询。标准化:SQL是一种标准化的语言,大多数关系型数据库系统都支持SQL。表达能力强:SQL支持各种复杂的查询和数据操作,可以根据需要进行数据的筛选、排序、合并等操作。
原创
发布博客 2024.06.17 ·
1317 阅读 ·
28 点赞 ·
0 评论 ·
24 收藏

如何做高效的应急响应?

本文只做分享,技术交流由于攻击面广、攻击路径不定;怎样快速定位、快速分析安全入侵、攻击事件,快速取证并及时上报就显得尤为重要。目录前言常见的安全事件有哪些?入侵事件信息泄露事件Web应用安全事件怎么去找这些造成安全事件的因素呢?日志分析恶意文件监控安全威胁情报什么样的情况下是出现了安全事件呢?系统运维报告异常业务用户投诉或者抱怨被通报那我们该怎么去判断他的一个影响范围呢?异常主机所处网络环境异常主机用途快速有效分析与侦查的方法三要素法经验法。
原创
发布博客 2024.06.16 ·
980 阅读 ·
12 点赞 ·
0 评论 ·
20 收藏

应急响应处置思路与流程

应急响应处置思路与流程
原创
发布博客 2024.06.15 ·
1076 阅读 ·
25 点赞 ·
0 评论 ·
12 收藏

网络安全练气篇——Web与Http基础

既然我们要学习 Web 安全,当然要简单的了解什么是 Web,Web 与现在与我们生活息息相关,上个网站浏览新闻,看个视频,或者说……(咳咳)。这其中涉及到几个基本的点,从通信,会接触到 URL,到协议,会接触到 HTTP,再到前后端的概念,前端即 HTML,CSS,JavaScript,三剑客。后端,即处理脚本语言,比如PHP,JAVA,python,SQL 等等,再细致的分还能分为很多,这是一个庞大的链路,我们先从简单的学起就好啦。那什么是 Web 呢?
原创
发布博客 2024.06.13 ·
803 阅读 ·
9 点赞 ·
0 评论 ·
12 收藏

网络安全练气篇——SQL基础

网络安全练气篇——SQL基础
原创
发布博客 2024.06.13 ·
1147 阅读 ·
35 点赞 ·
0 评论 ·
14 收藏

网络安全练气篇——操作系统基础

网络安全练气篇——操作系统基础
原创
发布博客 2024.06.13 ·
1142 阅读 ·
15 点赞 ·
0 评论 ·
21 收藏

网络安全练气篇——PHP编程语言基础

(外文名:PHP:Hypertext Preprocessor,中文名:“超文本预处理器”) 是一种通用开源脚本语言。语法吸收了C语言、Java和Perl的特点,利于学习,使用广泛,主要适用于Web开发领域。用PHP做出的动态页面与其他的编程语言相比,PHP是将程序嵌入到HTML(标准通用标记语言下的一个应用) 文档中去执行,执行效率比完全生成HTML标记的CGI要高许多,PHP还可以执行编译后代码,编译可以达到加密和优化代码运行,使代码运行更快。
原创
发布博客 2024.06.13 ·
1077 阅读 ·
21 点赞 ·
0 评论 ·
17 收藏

网络安全练气篇——渗透测试基础

定义渗透测试 (penetration test)是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种 评估方法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析,这个分析是从一个攻击者可 能存在的位置来进行的,并且从这个位置有条件主动利用安全漏洞。换句话来说,渗透测试是指渗透人员在不同的位置(比如从内网、从外网等位置)利用各种手段对 某个特定网络进行测试,以期发现和挖掘系统中存在的漏洞,然后输出渗透测试报告,并提交给网络所 有者。
原创
发布博客 2024.06.13 ·
462 阅读 ·
8 点赞 ·
0 评论 ·
18 收藏

网络安全练气篇——OWASP TOP 10

OWASP(开放式Web应用程序安全项目)是一个开放的社区,由非营利组织 OWASP基金会支持的项目。对所有致力于改进应用程序安全的人士开放,旨在提高对应用程序安全性的认识。其最具权威的就是“10项最严重的Web 应用程序安全风险列表” ,总结并更新Web应用程序中最可能、最常见、最危险的十大漏洞,是开发、测试、服务、咨询人员应知应会的知识。最重要的版本应用程序中最严重的十大风险。
原创
发布博客 2024.06.13 ·
1500 阅读 ·
5 点赞 ·
2 评论 ·
23 收藏

网络安全练气篇——常见服务端口对应漏洞

FTP服务的数据传输端口。
原创
发布博客 2024.06.12 ·
1243 阅读 ·
18 点赞 ·
0 评论 ·
15 收藏

Nessus10.7.2 Windows安装指南

Nessus10.7.2 Windows安装指南
原创
发布博客 2024.06.04 ·
1559 阅读 ·
34 点赞 ·
4 评论 ·
33 收藏

很荣幸能上榜,这大概是写博客的最好反馈了吧

发布动态 2024.06.02

2024 HVV万字经

2024 HVV 蓝中万字经
原创
发布博客 2024.06.01 ·
1678 阅读 ·
34 点赞 ·
0 评论 ·
21 收藏
加载更多