自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

村中少年的专栏

网络安全研究员,终身学习者,内容创作者,工具传播者。计算机科学与技术本硕,程序员,网络安全研究员,网络安全应急响应专家。多年网络安全行业从业经验,热爱技术,分享知识。

  • 博客(293)
  • 资源 (18)
  • 问答 (6)
  • 收藏
  • 关注

原创 访问一个网站会经历哪些流程

通过wireshark分析访问一个网址会经历哪些流程,访问一个网站需要哪些步骤。

2020-01-04 14:26:39 5277 3

原创 如何不使用输入法打出汉字- 在word中打印出自己的名字

如何不使用输入法打出自己的名字,如何不使用输入法打出汉字

2019-09-11 21:00:34 2058

原创 识别并脱敏上传到deepseek/chatgpt的Word文件中的敏感信息

本文将介绍一种简单高效的方法解决用户在上传word等office文件到DeepSeek、ChatGPT,manus,文心一言,AI等大语言模型平台过程中的敏感数据的识别和脱敏问题。

2025-03-24 09:06:38 172

原创 Cyberchef实用功能之-json line格式文件美化和查询

介绍一下使用cyberchef对json line格式数据进行美化方便阅读,以及json line格式数据的批量查询操作。

2025-03-21 09:09:00 489

原创 识别并脱敏上传到deepseek/chatgpt的文件中的敏感信息

本文将介绍一种简单高效的方法解决用户在上传文件到DeepSeek、ChatGPT,文心一言,AI等大语言模型平台过程中的敏感数据的识别和脱敏问题。

2025-03-20 17:40:16 1127

原创 百度开盒事件引发的关于个人隐私数据保护的实践

如在将数据上传到网盘,聊天软件等公共平台的时候,使用高强度算法和高强度秘钥进行加密,即使数据被拷贝泄露,也可以避免损失

2025-03-20 09:20:39 831

原创 识别并脱敏上传到deepseek/chatgpt的文本文件中的护照信息

本文将介绍一种简单高效的方法解决用户在上传文件到DeepSeek、ChatGPT,文心一言,AI等大语言模型平台过程中的护照数据的识别和脱敏问题。

2025-03-19 19:00:00 447

原创 识别并脱敏上传到deepseek/chatgpt的文本文件中的身份证/手机号

本文将介绍一种简单高效的方法解决用户在上传文件到DeepSeek、ChatGPT,文心一言,AI等大语言模型平台过程中的敏感数据识别和脱敏问题。

2025-03-19 07:42:15 272

原创 使用DeepSeek/chatgpt等AI工具辅助网络协议流量数据包分析

随着deepseek,chatgpt等大模型的能力越来越强大,本文将介绍一下deepseek等LLM在分数流量数据包这方面的能力。为需要借助LLM等大模型辅助分析流量数据包的同学提供参考,也了解一下目前是否有必要继续学习wireshark工具以及复杂的协议知识。

2025-02-26 19:48:29 1600

原创 将pcap数据包的packet转成文本的几种方法

本文将介绍一下通过手动和自动化的方法将pcap数据包的packet导出为hex dump,json这两种形式。

2025-02-25 18:55:58 793

原创 使用DeepSeek/ChatGPT等AI工具辅助编写wireshark过滤器

借助deepseek,chatgpt等AI大模型工具,辅助生成Wireshark显示过滤器的介绍,提升工作效率

2025-02-25 08:52:05 1309

原创 了解并学会使用工具-数字化世界的重要一课

本文介绍一下一款百宝箱工具cyberchef,这款强大的开源软件值得每一位程序员,网络安全从业者,IT从业者,数字世界从业者去了解和学习。

2025-01-18 14:57:07 949 1

原创 家庭网络防御系统搭建-EDR之sysmon配置文件详解

介绍sysmon中关于日志采集对应的配置文件的介绍,了解该内容,有助于sysmon日志的分析

2025-01-15 08:45:00 696 1

原创 Cyberchef开发operation操作之-源码仓库解读

介绍cyberchef的源码结构,有助于后续的cyberchef operation操作的开发。

2025-01-15 08:00:00 828

原创 Cyberchef开发operation操作之-node开发环境搭建

本文介绍一下CyberChef开发operation操作环境的搭建工作,涉及Linux,Node,SMB,vscode,GIT,CyberChef等环境和软件的设置

2025-01-14 18:45:00 1122

原创 Cyberchef开发operation操作之-增加LEEF解析操作

本文将介绍实战开发Cyberchef operation的步骤,即对于The Log Event Extended Format (LEEF) 日志美化解析模块的开发

2025-01-14 08:39:22 104

原创 Cyberchef实用功能之-批量提取XML数据文件的字段内容

使用cyberchef的两种操作批量提取jsXMLn数据格式中的指定字段内容

2024-12-25 09:39:08 546

原创 数据格式之-XML数据查询语句xpath介绍

介绍一下XML数据结构的查询语句xpath的查询语法,灵活的处理XML格式数据

2024-12-25 09:12:58 1521

原创 数据格式之-Json数据查询语句jsonpath/jpath介绍

介绍一下Json数据结构的查询语句Jsonpath/jpath的查询语法

2024-12-20 08:00:00 771

原创 B站bilibili视频转文字字幕下载方法

介绍一种使用本地工具下载B站bilibili AI小助手生成的json字幕文件,并提取视频文字为文本文件的方法

2024-12-16 08:24:28 4078

原创 Cyberchef实用功能之-批量提取json数据文件的字段内容

使用cyberchef的两种操作批量提取json数据格式中的指定字段内容

2024-12-16 08:16:09 178

原创 家庭网络防御系统搭建-将EDR系统的sysmon和Windows event log集成到security onion

讲述如何将sysmon以及Windows event log的日志集成到security onion等系统之中,为后续的威胁狩猎等安全分析做准备

2024-12-10 19:50:44 1077

原创 家庭网络防御系统搭建-EDR之sysmon安装过程详解

介绍一款小巧高效的终端EDR探针sysmon,包括其主要功能,配置文件,安装方法,日志分析,日志转化等方面

2024-12-10 09:15:30 1123

原创 deepseek/ChatGPT/AI辅助网络安全运营之-数据解压缩

探索一下deepseek/ChatGPT/AI在网络安全运营中关于解压缩数据的能力,包括zip,Tar,Gzip,bzip2,LZ4,LZMA,raw deflate等多种压缩文件格式和压缩算法

2024-11-28 21:09:21 1241

原创 deepseek/ChatGPT/AI辅助网络安全运营之-数据格式转换

探索一下deepseek/ChatGPT/AI在网络安全运营中关于数据格式转换方面的能力,包括二进制等进制转换,URL,HTML,Unicode,base系列的解码问题

2024-11-28 07:18:52 971

原创 Cyberchef 辅助网络安全运营-数据格式转换

探索一下Cybechef在网络安全运营中关于数据格式转换方面的能力,包括二进制等进制转换,URL,HTML,Unicode,base系列的解码问题

2024-11-27 23:19:33 1471

原创 Cyberchef配合Wireshark提取并解析SMB流量数据包中的文件

通过cyberchef还原pcap数据包中SMB传输文件内容,提升wireshark分析数据包的效率

2024-11-20 08:00:00 182

原创 Cyberchef实用功能之-多种压缩/解压缩操作对比

介绍一下cyberchef中多种压缩和解压缩操作,什么情况下能够解压成功,什么情况下容易解压失败,对于压缩和解压缩数据提供帮助

2024-11-19 18:37:49 1598

原创 解析SMB二进制格式数据的两种方法

SMB协议的请求和响应数据会直接存成二进制文件,这个时候wireshark无法直接解析,本文介绍两种应对此种场景的方法

2024-11-19 07:45:00 248

原创 解析DNS请求和响应二进制数据的两种方法

DNS的请求和响应数据会直接存成二进制文件,这个时候wireshark无法直接解析,本文介绍两种应对此种场景的方法

2024-11-18 18:36:40 238

原创 压缩文件格式和压缩算法的那些事

介绍一下常见压缩文件格式,压缩算法以及混合压缩算法的概念,对于压缩和解压缩数据提供帮助

2024-11-18 08:54:01 1136

原创 Cyberchef配合Wireshark提取并解析TCP/FTP流量数据包中的文件

通过cyberchef还原pcap数据包中TCP上层的文件内容,提升wireshark分析数据包的效率

2024-11-14 18:06:29 465

原创 Cyberchef配合Wireshark提取并解析HTTP/TLS流量数据包中的文件

通过cyberchef还原pcap数据包中的文件内容,提升Wireshark分析数据包的效率

2024-11-14 09:29:58 1211

原创 通过DNS服务器架构解释DNS请求过程

本文将着重说明一下网络空间中DNS请求和响应的数据包是怎么流动的,会经过哪些设备,DNS请求和响应的过程。

2024-11-08 08:00:00 1159

原创 攻防演练之-网络安全生态大巡礼

甲方网络安全体系建设,网络安全人才培养体系,乙方安全产品研发,第三方安全服务能力分别聊了下目前网络安全生态的状况。相比之下,国内的网络安全生态仍处于畸形发展状态,想要形成良性循环仍需要在不断地变革和创新中演进

2024-10-24 23:50:30 1298

原创 Mitre ATT&CK攻击技术-权限维持-定时任务

介绍att&ck矩阵中的定时任务的基本原理知识,通过了解针对该技术点的利用,熟悉攻击者的攻击技术点

2024-10-24 08:30:00 767

原创 SMB攻击利用之-设置远程mimikatz程序为定时任务流量数据包分析

本文通过分析远程设置mimikatz定时任务的SMB流量,介绍了SMB以及DECRPC协议的过程调用细节,为日常安全运营,护网HVV,重保过程中遇到的关于smb流量逆向分析提供参考

2024-09-03 20:53:39 1228

原创 攻防演练之-最有价值安全工具大巡礼

从网络,终端,邮件,文件,威胁情报,实用工具几个方面介绍网络安全运营,护网,攻防演练,重保活动中能够提升威胁分析效率的工具

2024-08-28 21:07:25 1040

原创 Cyberchef实用功能之-模拟沙箱的文件静态分析能力

使用cyberchef提取文件中的hash,文件类型,文件大小,明文字符串等信息,帮助安全分析师了解文件的基本情况,为进一步的分析提供依据

2024-08-26 21:08:57 962

原创 Cyberchef实用功能之-json解析美化和转换

介绍cyberchef的json解析,美化,csv互转等操作,满足日常json格式的简单分析任务

2024-08-26 20:35:48 758

mitmproxy-5.1.1-windows-installer.exe

中间人代理软件mimtproxy,该软件可以用于解密加密的流量,辅助分析加密的HTTP请求链接,能够看到请求的明文内容

2020-05-27

Leetcode题库按公司tag分类 频率高到低排列(2018年6月)

Leetcode题库按公司tag分类 频率高到低排列(2018年6月)

2019-03-31

为什么wireshark有的地方显示的是乱码报文

为什么wireshark有的地方显示的是乱码 (https://blog.youkuaiyun.com/javajiawei/article/details/84329847)博文中用的几个报文

2018-12-09

geolite_IP地址数据库

wireshark 支持的geolite IP地址数据库,能够获取IP地址的城市,国家,经纬度,as number等信息

2018-09-20

报文中图片视频的自动化还原方法实例PCAP报文

文章,PCAP 报文中图片视频的自动化还原方法,所需实例报文:https://gitbook.cn/gitchat/activity/5b02acccdc2ebb6e52fe9aa7

2018-07-18

访问CCTV网站的报文数据

访问CCTV网站的报文数据,用于分析访问一个HTTP网站所经历的协议过程。

2018-07-08

100个HTML静态网站模板

100个HTML静态网站模板,国外的模板,挺实用的。

2013-12-13

简单的小病毒

简单的VC小病毒,利用文件的读写实现在硬盘上生成大量的文件。

2012-11-05

网络聊天室程序的实现

利用MFC实现网络聊天室,采用socket编程以及多线程技术

2012-11-05

VC利用HOOK技术获取QQ游戏密码

VC 6.0利用HOOK技术实现对QQ游戏密码的获取,该程序只适用QQ游戏,不适用QQ,因为QQ采用了很特殊的加密技术。

2012-11-05

VC6.0 仿真windows注册表(对熟悉注册表操作的很好的应用)

本例是模拟仿真出windows系统自带的注册表。主要是应用VC中对注册表的相关操作,利用MFC加以实现,对于熟练掌握注册表的操作很有用处。

2012-11-05

java解析网页内容

改程序利用htmlParser这个jar包实现了对网页的解析,实现了对网址,网页的标题,网页上的图片,网页的内容的额入库操作。使用mySQL数据库。但是,在网页内容的提取方面还有很多的问题,毕竟各个网页的风格不一样,所以大家可以根据自己的需要做一下修改。但是最大的问题还是在于目前的技术解决不了动态网页的解析问题。其实严格来说是可以解决的,只是太难了,相当于编写一个浏览器,大家应该用过浏览器的审查元素的功能,里面可以查看动态元素的源码,就是这个道理。我的另外一个思路是,将网页保存到本地,这时用记事本打开可以看到动态的源码,然后解析即可,但是目前程序还没有实现这一功能,希望有想法的可以和我交流一下经验。

2012-08-06

jsp柱状报表图的实现

最近研究统计与报表的实现,在网上查了一下,主流的是一个叫做jfreechart的插件,学习了一下,实现了柱状图报表,是3D效果的。

2012-07-26

jsp折线报表图的实线

最近研究统计与报表的实现,在网上查了一下,主流的是一个叫做jfreechart的插件,学习了一下,实现了折线图报表,一幅图上面同时实现多条折线,有实线也有虚线,根据需要不同可以取舍。

2012-07-26

基于RMS的电子文档管理系统

在开始做电子文档管理的时候,一窍不通,上网找了一圈明白个大概。该电子文档管理是基于微软的RMS技术实现对office文件,包括word,excel,ppt等文件的授权管理,有两种开发方法。其一是利用微软提供的sdk开发包,其二是利用office的动态链接库,本文采用的是后一种方法。资源分设置成10分,我觉得是必需的,毕竟自己有了很长的时间来完成代码的,我使用的事VS2010利用MFC实现对office文件的授权管理,网上这方面的实例很少,有几个是利用C#实现的,但是在使用MFC实现的过程中会出现很多的问题,包括程序会崩溃以及空间命名的问题等,在查阅很多资料加上痛苦几天的时间,这些问题终于被我一一解决,这也是我的程序值得满意的地方。这个程序中我同时也实现了对文件后缀名的识别来确定不同的文件类型。如果在开发之中有什么问题的话,欢迎大家和我交流。最后说一句改程序需要在域环境下运行,一般的电脑是处在工工作组的环境下,所以程序能够运行,但是没有加密效果,所以要想有效果的话必须将计算机处于域环境下。还有就是环境的配置问题,优快云上有现成的,我就不多说了。最后欢迎大家下载,相互交流经验。

2012-06-10

多因子分析程序

同学让帮忙做一个因子分析的程序,刚开始一头雾水,不知从何处下手,在网上找了很长时间,收集到一个PPT以及参考别人的一段程序终于搞懂了,并调通程序。因此把PPT以及程序均传上来供大家参考。

2012-06-10

MFC标签的使用

该程序的运行环境是VS2010,模仿并实现IE中工具选项中的Internet选项的界面,主要目的是对MFC中标签的练习。

2012-06-10

凹多边形填充 C代码

对凹多边形填充的C语言代码,并且支持按多边形变数的选择。

2010-10-20

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除