- 博客(10)
- 资源 (5)
- 收藏
- 关注
原创 渗透测试靶场
【了解SSRF攻击的原理和危害,学习如何构造SSRF攻击载荷,并利用SSRF漏洞访问内部网络或执行恶意请求】可以循序渐进学习渗透测试相关技术以及用于练习的渗透测试靶场。
2025-01-14 09:38:20
920
原创 Linux文本操作之sed基础用法
SEDsed是Linux系统下,一款功能强大的非交互流式文本编辑器,可以对文本文件进行增、删、改、查等操作,支持按行、按字段、按正则匹配文本内容,灵活方便,特别适合于大文件的编辑。sed 命令采用流编辑模式,最明显的特点是,在 sed 处理数据之前,需要预先提供一组规则,sed 会按照此规则来编辑数据。
2024-12-23 14:22:49
365
原创 Windows下,pip安装pycrypto出错处理方法
根据提示”Get it with "Microsoft C++ Build Tools": https://visualstudio.microsoft.com/visual-cpp-build-tools/“在目录 C:\Program Files (x86)\Windows Kits\10\include\10.0.22621.0\ucrt\下创建一个头文件stdint.h。下载东西较大,需要等一段时间,完成后建议重启。注意:需要管理员权限编辑和创建文件。修改inttypes.h文件。
2023-12-06 16:20:26
1481
1
原创 XSS漏洞初见
跨站点脚本(XSS)是一种古老但始终活跃且危险的攻击类型,几乎困扰着所有web应用程序。开发人员使用javascript来增强应用程序最终用户的体验,但如果javascript处理不当,就会导致许多可能的问题,XSS就是其中之一。
2023-01-30 14:04:42
303
翻译 关于API安全以及开源测试工具
API(ApplicationProgramming Interface)允许应用程序彼此交互,是现代软件模式的基本组成部分,例如微服务架构。由于API很常用且可以访问敏感的软件功能和数据,因此它们正成为攻击者的主要目标。API安全已成为现代web应用安全的关键组成部分。API可能存在诸如身份验证和授权失效、缺乏限速以及代码注入等漏洞,组织必须定期测试API来识别漏洞,并使用安全最佳实践来解决这些漏洞。
2023-01-18 15:45:54
1292
智商、情商和逆商与程序员职业生涯发展
2014-05-05
软件创意-基于RFID技术的图书管理系统
2014-05-05
RFC2865中文版
2011-12-24
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅