自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(115)
  • 资源 (10)
  • 收藏
  • 关注

原创 Java安全之cc链学习集合

https://blog.youkuaiyun.com/weixin_53912233/article/details/137786954https://blog.youkuaiyun.com/weixin_53912233/article/details/137787763CC1链学习记录_cc1 链子 学习-优快云博客Java反序列化Commons-Collections篇02-CC1链补充 | Drunkbaby's Blog

2025-04-27 21:44:47 298

原创 Java安全之URLDNS链分析

在Java反序列化漏洞中,URLDNS链是ysoserial工具提供的一个利用链之一。它被设计用于证明某个应用可能存在反序列化漏洞,并且可以用来进行安全测试,而不是执行恶意代码。URLDNS链的主要功能是在目标服务器上触发DNS请求到攻击者控制的DNS服务器,从而帮助渗透测试人员确认目标环境中是否存在可利用的反序列化漏洞。

2025-04-25 11:23:45 956

原创 tcp协议

客户端动作:发送ACK包(`ack=k+1`),标志位`ACK=1`,进入`Established`状态;- 服务器动作:收到SYN包后,发送`SYN+ACK`包(`seq=k`,`ack=j+1`),标志位`SYN=1`和`ACK=1`,进入`SYNRecv`状态。- 客户端动作:发送SYN包(`seq=j`),标志位`SYN=1`,进入`SYNSent`状态,等待服务器响应。- 客户端需验证服务器的`seq=k`和`ack=j+1`的合法性,防止旧连接残留数据干扰。

2025-03-13 23:34:42 490

原创 Java代码审计xxe漏洞

3、实体ENTITY:XML中的实体类型,⼀般有下⾯⼏种:字符实体、命名实体(或内部实体)、外部普 通实体、外部参数实体。1、XML解析⼀般在导⼊配置、数据传输接⼝等场景可能会⽤到,涉及到XML⽂件处理的场景可查看XML 解析器是否禁⽤外部实体,从⽽判断是否存在XXE。1、XML:(可扩展标记语⾔,EXtensible Markup Language),是⼀种标记语⾔,⽤来传输和存储数 据,⽽⾮显示数据。⾥的所有协议:http,https,file,ftp,mailto,jar,Java中的XXE⽀持。

2025-03-13 16:04:58 417

原创 智能合约审计重点

智能合约审计

2023-01-16 13:54:45 1361

原创 区块链北大肖老师学习笔记6

区块链

2023-01-09 10:21:39 810

原创 区块链北大肖老师学习笔记5

区块链

2022-12-23 18:40:03 1999 1

原创 区块链北大肖老师学习笔记4

区块链

2022-12-21 15:49:52 1337

原创 区块链北大肖老师学习笔记3

区块链

2022-12-18 10:43:32 1258

原创 solidity4练习

solidity

2022-12-14 22:23:14 478

原创 ERC20协议、IERC721协议

web3

2022-12-13 23:01:08 1202

原创 solidity3

solidity

2022-12-12 16:27:35 479

原创 solidity练习2

区块链

2022-12-12 15:32:54 578

原创 solidity练习1

solidity

2022-12-11 21:26:08 602

原创 区块链北大肖老师学习笔记2

区块链

2022-12-10 23:51:01 535

原创 区块链北大肖老师学习笔记

区块链

2022-12-10 23:27:12 651

原创 区块链安全入门基础

安全

2022-11-23 23:11:13 1218

原创 redis未授权利用方法(含getshell)

getshell

2022-11-23 09:15:12 752

原创 postgresql进行getshell

getshell

2022-11-22 09:19:26 1945

原创 oracle进行getshell

getshell

2022-11-21 23:48:35 3027

原创 mssql拿shell

getshell

2022-11-20 12:35:36 956

原创 mysql进行getshell方法

getshell

2022-11-19 14:15:15 2301

原创 phpinfo为关键的getshell方法

get shell

2022-11-18 10:33:58 1214

原创 Java代码审计rce漏洞

代码审计

2022-11-15 14:55:19 1174

原创 Java代码审计ssrf基础

代码审计

2022-11-15 10:35:13 899

原创 Java代码审计sql注入基础

代码审计

2022-11-10 15:09:43 703

原创 Java练习3

Java

2022-11-09 15:49:13 124

原创 Java练习2

Java

2022-11-08 11:10:33 158

原创 Java练习1

Java

2022-11-07 13:31:46 100

原创 java基础3

Java

2022-11-06 00:31:43 498

原创 Java基础2

Java

2022-11-05 23:55:38 111

原创 java基础1

Java

2022-11-05 17:24:23 485

原创 c语言练习8

c语言

2022-11-04 16:49:12 523

原创 c语言训练7

c语言

2022-11-03 23:55:33 190

原创 c语言练习6

c语言

2022-11-03 09:12:50 183

原创 c语言练习5

c语言

2022-11-02 14:55:46 363

原创 c语言练习4

c语言

2022-10-30 16:58:20 669

原创 c语言顺序栈、链栈

数据结构

2022-10-29 00:24:06 331

原创 c语言顺序表

c语言

2022-10-27 23:40:30 547

原创 内网渗透体系学习6

内网

2022-10-27 11:21:32 816

处理机调度与死锁习题1

处理机调度与死锁习题1

2022-01-19

文件上传之二次渲染专用

文件上传之二次渲染专用

2022-01-19

webgoat靶场需要自行搭建

webgoat靶场需要自行搭建

2022-01-19

进程管理习题——选择题

进程管理习题——选择题

2022-01-19

内存管理的习题——选择题

内存管理的习题——选择题

2022-01-19

设备管理系统——选择题

设备管理系统——选择题

2022-01-19

文件管理习题——选择题参考

文件管理习题——选择题参考

2022-01-19

photon-hw13-uefi-

photon-hw13-uefi-

2022-01-19

yakit-master

yakit-master

2022-01-19

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除