卑微小白

我承认我自己是有些懈怠了,被周围的种种事物诱惑着,而我确实高估了自己!

在这里插入图片描述
进入正题。

Phpstudy

我的理解就是一个写网站的工具,然而,真的很好用
你需要在WWW的目录下找到index.php,将你网页的源码写到里面,我就写个最简单的(其他的我也不会!!!嘤嘤嘤~~~)
在这里插入图片描述
然后启动你的Phpstudy
然后用网址localhost或者127.0.0.1去访问一下
在这里插入图片描述
这就是访问成功了,Hello World被成功打印了出来
然后PhpMyAdmin这个文件夹 就是他数据库管理的一个软件
然后我访问了一下
在这里插入图片描述
这是他的一个默认数据库,然后sql文件的导入导出也是在这里,与数据库连接之后,web网站才算真正的搭建好了,才是一个动态网站
下面就是把我学的自闭了的
在这里插入图片描述

Web安全:

肉鸡:被植入木马的电脑或者服务器等联网设备
软件木马:远程软件的被控端(exe文件)
脚本木马:脚本语言编写的被控端(asp,php)
服务器:提供计算机服务的设备
IP:代表计算机的一个网络地址(学会了查自己的IP~~~)
在这里插入图片描述
然后校园网原来是内网 ,它会分配给你一个IP
端口:设备与外界通讯交流的出口
入侵:利用服务器方面的漏洞技术
压力测试(DDos,CC攻击):利用流量资源攻击服务器

常见的http状态码:

200:客户端请求成功
302:重定向
400:客户端请求有语法错误,不能被服务器理解
401:请求未经授权
403:服务器收到请求,但是拒绝提供服务
404:请求资源不存在
500:服务器内部出错
503:服务器当前不能处理客户端请求,一段时间恢复正常
敲了一编,但是嘛,没记住正不是正常嘛~~~

HTTP协议与HTTPS协议的区别

HTTP是超文本传输协议,信息是明文传输,而HTTPS则是具有安全性的SSL加密传输协议。
HTTP和HTTPS使用不同的连接方式,HTTP使用80端口,而HTTPS使用443端口。
HTTPS协议需要ca申请证书,这种证书免费的很少,需要交费,而HTTP却不需要。
HTTP连接相当简单,是
无状态
的,而HTTPS协议是由SSL+HTTP协议构建的可进行加密传输, 身份认证的网络协议,具有更高的安全性。
还有三种请求方式
GET:
简单定义:提交的数据在网址(URL)中显示。
POST:
简单定义:在数据包的底部显示(肉眼看不见)
Cookie:
简单定义:存储在用户客户端中的数据
渗透测试流程:
在这里插入图片描述

常见漏洞:

1.SQL注入SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。这段来自百度百科,因为在大佬眼里,认为我们知道这个~~~
2.XSS没有对上传内容进行过滤,会被获取到cookie电脑会把你访问的cookie保存到本地,你就可以用XSS弹自己的Cookie,也可以把XSS上传到它的服务器,有管理员点开这个,XSS就会执行,你就会获取到管理员的Cookie,用管理员的Cookie登录,你就是管理员了)
3.文件上传(上传图片,一般是头像,会被检测,长,宽,高之类,会防止恶意文件的上传,,比如木马,会检测你的文件后缀名,一般图片都是jbg,木马一般都是php,会被删掉,但是你如果用双写,一次过滤的结果却还是上传了php的文件,可以去靶场练习)
4.文件包含(php的文件包含,是一个全局变量,通过文件上传木马上去,不仅在此程序执行,还可以调用其他程序,上传找不到,就可以用本地文件包含找自己上传的文件,上传的文件要知道它的路径,才可以访问它,如果没有路径,就可以用文件包含)
5.命令执行对服务器上传木马,就可以命令执行,调用它的cmd,或者提升自己的权限,就可以进行一些操作)
6.弱口令(页面没有什么漏洞,但是它的后台登录界面可能有弱口令漏洞,用弱口令字典就可以实现)

常用工具:

google(它可以批量检索,听说谷歌可以翻墙,谷歌爬虫也不违法,有机会,,,,,嘿嘿!!!)
Burpsuit(抓包,改包,丢包)
Proxy的功能,它是一个拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许我们拦截,查看,修改在两个方向上的原始数据流。
Awvs(常用的漏洞扫描软件)
Nessus偏专业方面,全球使用最多,每时每刻,漏洞库都在更新,感觉很牛逼的亚子!!!!!)
Sqlmap(对单个漏洞进行扫描,比如SQL注入,对注入类型,对防火墙进行简单的绕后,它是用python2写的,还分等级,一级检测普通注入,2级检测初级盲注,3级会驻点,比如检测http协议包里的Cokie注入进行检测,4级,5级。。。等级越高时间肯定就越长嘛,他会对你的数据库类型,注入类型,还特别容易被发现,因为你频繁的访问这个网站,增加被发现的可能性)
Namp(属于信息收集,比如你知道它的域名,然后扫描对方开了什么端口,还可以端口爆破)

常用语言:

PHP(比如PHP输入流,反序列化)
Python(功能性很强,丰富的第三方库,以后要用来写爬虫,也可以用来SQL注入)
Js(是在前端,检测后缀,你虽然绕过了,但是它在服务器还会进行一次检测,判断你的文件类型)
Html+Css(一个做网页框架的语言)
Mysql(一种常用的数据库)
其实吧,我自己也迷迷糊糊的,说不好还有写错的,大佬们凑合康康,有啥问题就指出来,卑微菜鸡~~~
然后,终于把Burp Suit给装上了,安装包,还有安装教程,密令什么的对英语不好的人太不友善了,欺负人,我太难了!在这里插入图片描述
在这里插入图片描述

一个连自己都不能掌控的人,就是一个废物。

				                                       -----致自己
1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。
应用背景为变电站电力巡检,基于YOLO v4算法模型对常见电力巡检目标进行检测,并充分利用Ascend310提供的DVPP等硬件支持能力来完成流媒体的传输、处理等任务,并对系统性能做出一定的优化。.zip深度学习是机器学习的一个子领域,它基于人工神经网络的研究,特别是利用多层次的神经网络来进行学习和模式识别。深度学习模型能够学习数据的高层次特征,这些特征对于图像和语音识别、自然语言处理、医学图像分析等应用至关重要。以下是深度学习的一些关键概念和组成部分: 1. **神经网络(Neural Networks)**:深度学习的基础是人工神经网络,它是由多个层组成的网络结构,包括输入层、隐藏层和输出层。每个层由多个神经元组成,神经元之间通过权重连接。 2. **前馈神经网络(Feedforward Neural Networks)**:这是最常见的神经网络类型,信息从输入层流向隐藏层,最终到达输出层。 3. **卷积神经网络(Convolutional Neural Networks, CNNs)**:这种网络特别适合处理具有网格结构的数据,如图像。它们使用卷积层来提取图像的特征。 4. **循环神经网络(Recurrent Neural Networks, RNNs)**:这种网络能够处理序列数据,如时间序列或自然语言,因为它们具有记忆功能,能够捕捉数据中的时间依赖性。 5. **长短期记忆网络(Long Short-Term Memory, LSTM)**:LSTM 是一种特殊的 RNN,它能够学习长期依赖关系,非常适合复杂的序列预测任务。 6. **生成对抗网络(Generative Adversarial Networks, GANs)**:由两个网络组成,一个生成器和一个判别器,它们相互竞争,生成器生成数据,判别器评估数据的真实性。 7. **深度学习框架**:如 TensorFlow、Keras、PyTorch 等,这些框架提供了构建、训练和部署深度学习模型的工具和库。 8. **激活函数(Activation Functions)**:如 ReLU、Sigmoid、Tanh 等,它们在神经网络中用于添加非线性,使得网络能够学习复杂的函数。 9. **损失函数(Loss Functions)**:用于评估模型的预测与真实值之间的差异,常见的损失函数包括均方误差(MSE)、交叉熵(Cross-Entropy)等。 10. **优化算法(Optimization Algorithms)**:如梯度下降(Gradient Descent)、随机梯度下降(SGD)、Adam 等,用于更新网络权重,以最小化损失函数。 11. **正则化(Regularization)**:技术如 Dropout、L1/L2 正则化等,用于防止模型过拟合。 12. **迁移学习(Transfer Learning)**:利用在一个任务上训练好的模型来提高另一个相关任务的性能。 深度学习在许多领域都取得了显著的成就,但它也面临着一些挑战,如对大量数据的依赖、模型的解释性差、计算资源消耗大等。研究人员正在不断探索新的方法来解决这些问题。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值