Xysoul
码龄18年
关注
提问 私信
  • 博客:1,606,855
    社区:62
    1,606,917
    总访问量
  • 暂无
    原创
  • 2,166,500
    排名
  • 358
    粉丝
  • 2
    铁粉

个人简介:<svg/onload=alert(/Master/)>在攻与防的对立统一中,寻求技术的突破。

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:山东省
  • 加入CSDN时间: 2006-11-13
博客简介:

xysoul的专栏

博客描述:
在攻与防的对立统一中,寻求技术的突破。
查看详细资料
个人成就
  • 获得298次点赞
  • 内容获得151次评论
  • 获得868次收藏
创作历程
  • 1篇
    2019年
  • 16篇
    2018年
  • 1篇
    2017年
  • 12篇
    2016年
  • 186篇
    2015年
  • 13篇
    2014年
TA的专栏
  • 网络安全
    55篇
  • Linux
    47篇
  • 工具使用
    45篇
  • 漏洞异常
    33篇
  • shell
  • Python
    9篇
  • 影像世界
    4篇
  • 杂七乱八
    15篇
  • 生活第一
    3篇
  • web开发
    1篇
  • Android逆向
  • 代码审计
    4篇
  • 虚拟化&容器
    5篇
  • 333444
  • 112233
兴趣领域 设置
  • 网络空间安全
    系统安全web安全
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

查找“CDN、负载均衡、反向代理”等大型网络真实IP地址的方法

首先,CDN、负载均衡、反向代理还分为很多层,有时查出来的是最外层的 CDN 服务器群,真实的机器是不对外开放的,类似这样的:用户  →   CDN 网络   →  一台或多台真实机器     ↗  CDN Server 1  ↘用户  →  CDN Server 2  →  真实机器    ↘  CDN Server N  ↗---------------------------
转载
发布博客 2015.09.08 ·
2553 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

历史上最伟大的12位程序员

所谓程序员,是指那些能够创造、编写计算机程序的人。不论一个人是什么样的程序员,或多或少,他都在为我们这个社会贡献着什么东西。然而,有些程序 员的贡献却超过了一个普通人一辈子能奉献的力量。这些程序员是先驱,受人尊重,他们贡献的东西改变了我们人类的整个文明进程。下面就让我们看看人类历史上 最伟大的12位程序员。1、第一位计算机程序员:埃达·洛夫莱斯 Ada Lovelace埃达
转载
发布博客 2015.02.03 ·
13759 阅读 ·
8 点赞 ·
6 评论 ·
9 收藏

Ubuntu 下 apt-get 更新源推荐

Ubuntu中文版默认选择的是cn.archive.ubuntu.com作为更新源(如果喜欢英文界面的用户那么更新源默认是Ubuntu官网的),在更新系统或者apt-get安装一些软件的时候速度会非常慢,大陆用户最好是添加其他合适的源到源列表的前面。我觉得速度比较不错的源是搜狐、网易和台湾的源,教育网的推荐使用北理工的,貌似这个学校是教育网的骨干节点。不过很奇怪的是,中国ubuntu官方源
转载
发布博客 2015.01.28 ·
61727 阅读 ·
15 点赞 ·
0 评论 ·
29 收藏

metasploit渗透测试笔记(内网渗透篇)

0x01 reverse the shellFile通常做法是使用msfpayload生成一个backdoor.exe然后上传到目标机器执行。本地监听即可获得meterpreter shell。reverse_tcp/http/https => exe => victim => shellreverse_tcpwindows:msfpayload wi
转载
发布博客 2015.04.17 ·
1426 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

Linux tcpdump命令详解

简介用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者的定义对网络上的数据包进行截获的包分析工具。 tcpdump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。 实用命令实例默认启动tc
转载
发布博客 2015.03.25 ·
585 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

ECSHOP漏洞集

ECSHOP漏洞集:http://sebug.net/appdir/ECSHOPecshop后台拿shell 个人总结七种方法最近想弄个ecshop做销售。装好ecshop V2.7.2版本之后,测试后台拿shell。本人整理给自己看的,大家飘过就好。BY:黑猫ecshop后台拿shell 个人总结七种方法一、系统==>数据库管理==>sql查询(可爆出
转载
发布博客 2015.03.20 ·
12167 阅读 ·
0 点赞 ·
0 评论 ·
6 收藏

实例分析讲解为您敲开代码审计大门

分析目标XDcms订餐网站系统  v1.0XDcms订餐网站管理系统,主要使用Php+Mysql+Smarty技术基础进行开发,采用OOP(面向对象)方式进行基础运行框架搭建,集成在线订 餐、团购、积分商城、优惠券、新闻、在线订单、在线支付、生成订单短信/邮箱通知、点评、Google电子地图、问答、并与支付宝、Dz论坛、短信平台接 口完美整合等功能于一体的完全开源的高级订餐网站管理系统。作
转载
发布博客 2015.11.12 ·
1575 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

Cookie验证

1)在cookie中,保存三个东西——用户名,登录序列,登录token。用户名:明文存放。登录序列:一个被MD5散列过的随机数,仅当强制用户输入口令时更新(如:用户修改了口令)。登录token:一个被MD5散列过的随机数,仅一个登录session内有效,新的登录session会更新它。2)上述三个东西会存在服务器上,服务器的验证用户需要验证客户端cookie里的这三个事。
转载
发布博客 2015.04.19 ·
1004 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

常见的网站漏洞

1. 注入漏洞 (1)sql注入。  (2 )xss ( cross site script) 跨站脚本攻击。  服务端:    echo $_GET['s'];  浏览器URL:   test.demo.com/index.php?s=(页面就会被注入js    脚本) (3)命令注入漏洞。   通过GET提交的
转载
发布博客 2015.04.18 ·
6597 阅读 ·
0 点赞 ·
0 评论 ·
10 收藏

Burp Suite工具使用之二-Intruder模块介绍

Hi everyone,  What is the Burp Suite?Burp Suite is an integrated platform for attacking web applications. It contains all of the Burp tools with numerous interfaces between them design
转载
发布博客 2015.03.27 ·
12808 阅读 ·
1 点赞 ·
1 评论 ·
1 收藏

网络安全工具100强介绍与下载

#1 Nessus:最好的UNIX漏洞扫描工具Nessus 是最好的免费网络漏洞扫描器,它可以运行于几乎所有的UNIX平台之上。它不止永久升级,还免费提供多达11000种插件(但需要注册并接受EULA- acceptance--终端用户授权协议)。它的主要功能是远程或本地(已授权的)安全检查,客户端/服务器架构,GTK(Linux下的一种图形界 面)图形界面,内置脚本语言编译器,可以用其编写自
转载
发布博客 2015.03.19 ·
4587 阅读 ·
0 点赞 ·
0 评论 ·
12 收藏

升级到Sierra后proxychains4失败

http://linyehui.me/2017/02/17/proxychain4-pod-update-failed/ 问题我的问题是proxychains4 telnet 是没问题的,但是proxychains4 pod update就会报下面这样的警告,然后失败:[proxychains] preloading ./libproxychains4.dylibdyld: w...
转载
发布博客 2019.01.21 ·
2072 阅读 ·
1 点赞 ·
0 评论 ·
3 收藏

为 Mac Terminal 设置proxychains4代理

更好的方案为了使用 proxychains4 需要关闭 System Integrity Protection(SIP)系统完整性保护。不少小伙伴提出这样影响系统稳定性。最近有网友提供了更好的方案。使用一下办法添加俩 alias 来开启和关闭终端代理。.bash_profile 文件添加一下 alias:   1 2   al...
转载
发布博客 2018.11.30 ·
5791 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

pwntools安装使用方法

pwntools是一个CTF框架和漏洞利用开发库,用Python开发,由rapid设计,旨在让使用者简单快速的编写exploit。pwntools对Ubuntu 12.04和14.04的支持最好,但是绝大多数的功能也支持Debian, Arch, FreeBSD, OSX, 等等。安装前确保安装了Binutils、Capstone、Python Development Headers等系统...
转载
发布博客 2018.08.03 ·
5020 阅读 ·
0 点赞 ·
0 评论 ·
4 收藏

更新pip10后 ImportError: cannot import name ‘main'

 百度了几个回答都没有解决问题,有些回答明显是直接复制过来的一点价值都没有,然后google一下立马解决。很多时候不能怪搜索引擎,问题出在一些国内网友对知识的不负责任解决:找到报错文件,也就是那个pip,然后cd进目录 vi 编辑pip,将里面的内容改为如下所示: # -*- coding: utf-8 -*-import reimport sysfrom pip._...
转载
发布博客 2018.08.03 ·
455 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

MAC上安装JAVA JDK1.6

今天我想运行mac上安装了myeclipse,结果提示需要安装JDK1.6才可以运行JENV官网http://www.jenv.be/java sdk 1.6 for mac 在苹果官网下载https://support.apple.com/kb/DL1572?locale=zh_CN或者http://download.csdn.net/download/cl61917380/99325431.终...
转载
发布博客 2018.06.08 ·
5089 阅读 ·
1 点赞 ·
1 评论 ·
1 收藏

docker常用命令详解

https://my.oschina.net/renguijiayi/blog/3626691. 查看容器的root用户密码 docker logs &lt;容器名orID&gt; 2&gt;&amp;1 | grep '^User: ' | tail -n1因为docker容器启动时的root用户的密码是随机分配的。所以,通过这种方式就可以得到redmine容器的root用户的密码了。 查看容器...
转载
发布博客 2018.04.10 ·
638 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

Docker从入门到实践笔记

https://my.oschina.net/renguijiayi/blog/3538351. 修改已有镜像 先使用下载的镜像启动容器。 $ sudo docker run -t -i training/sinatra /bin/bashroot@0b2616b0e5a8:/#在容器中添加 json 和 gem 两个应用。 root@0b2616b0e5a8:/# gem install js...
转载
发布博客 2018.04.10 ·
562 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

Docker数据持久化与容器迁移

上节讲到当容器运行期间产生的数据是不会在写镜像里面的,重新用此镜像启动新的容器就会初始化镜像,会加一个全新的读写入层来保存数据。如果想做到数据持久化,Docker提供数据卷(Data volume)或者数据容器卷来解决问题,另外还可以通过commit提交一个新的镜像来保存产生的数据。那么,来一一看下各自的使用方法。一、数据卷数据卷特性:可以绕过UFS文件系统,为一个或多个容器提供访问。完全独立于容...
转载
发布博客 2018.04.10 ·
890 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

如何使用Docker部署一个web项目并打包成镜像文件

1.创建一个centos镜像通过命令下载dockerhub上的官方镜像 docker pull centos2.创建一个基于centos镜像的容器通过命令docker images查看服务器上已有的镜像 通过命令 docker run -dit -p 4000:8080 centos镜像名或id 创建一个基于centos镜像的容器在后台运行并将服务器的4000端口映射到容器中的8080端口3.将j...
转载
发布博客 2018.04.10 ·
2496 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏
加载更多