自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 问答 (1)
  • 收藏
  • 关注

原创 mitmproxy工具使用方法

HTTPS中间人攻击存在常见误区:仅通过mitmproxy解密HTTPS数据包并不等同于攻击成功。真正的中间人攻击需要同时满足三个条件:1)解密通信内容;2)能够篡改数据;3)篡改行为不被通信双方察觉。mitmproxy工具虽然可以拦截和查看HTTPS明文数据,但若无法成功修改数据包并通过服务器验证,则不能视为攻击成功。文章还提供了mitmproxy的基本使用教程,包括安装、证书配置和流量捕获方法。核心观点强调:解密只是中间人攻击的第一步,成功的关键在于能否实现数据篡改而不被发现。

2025-09-20 20:32:16 678

原创 云安全知识点

阿里云OSS存储桶配置漏洞分析:1)授权策略不当可能导致目录遍历和敏感信息泄露,可通过目录扫描工具探测;2)存在任意文件写入风险,攻击者可通过修改请求头实现文件覆盖;3)域名解析漏洞利用,当已删除存储桶的域名未解绑时,攻击者可创建同名存储桶进行劫持。此外,通过创建低权限用户和角色授权,可能实现云服务接管。这些漏洞主要源于存储桶权限配置错误和域名管理不当,需加强访问控制和域名生命周期管理。

2025-08-02 21:52:13 486

原创 当运行vs程序找不到指定文件时

更改一个选项就可以成功运行,如图。

2023-10-12 11:29:53 371 1

原创 kali-linux-2023.3-vmware-amd64.vmwarevm分辨率设置方法,简单几步骤

kali-linux-2023.3-vmware-amd64.vmwarevm分辨率设置方法,简单几步骤

2023-10-05 11:51:09 1631

原创 Adobe Photoshop 2023(ps2023) v24.7右上角出现time to up date彻底关闭的解决办法!!!!(亲测有效)

time to up date彻底关闭的解决办法

2023-09-25 12:50:11 4557 4

原创 SQL labs各个关卡代码

【代码】SQL labs各个关卡代码。

2023-06-20 18:01:34 250 1

原创 堆排序代码的实现

【代码】堆排序代码的实现。

2023-03-18 17:46:18 183

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除