自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(29)
  • 收藏
  • 关注

原创 阿里云服务器学生无门槛免费领一年2核4g

一个学生免费领取阿里云服务器一年的方法。只要是学生都可以!!!新人能领2核4g,非新人2核2g,都是一年。

2024-06-17 22:29:23 2412 11

原创 pcap流量包分析

Wireshark:Wireshark是一款非常流行的开源网络分析工具,它可以帮助您实时分析网络数据包并对PCAP文件进行解析和分析。Zeek (之前称为Bro):Zeek是一个网络安全监控工具,可以对PCAP文件中的流量进行深入分析,识别不同的协议和行为特征。Tshark:Tshark是Wireshark的命令行版本,可以对PCAP文件进行批处理分析,并生成相应的统计信息。Tcpdump:Tcpdump是一个非常强大的命令行网络数据包捕获工具,可以从PCAP文件中提取数据包信息。

2025-03-22 21:35:23 203

原创 云服务器运维

有效的云服务器运维可以确保云服务器的高可用性、稳定性和安全性,从而支持业务的持续运行和发展。:监控云服务器的性能、资源利用率和运行状态,设置警报以便及时发现问题并采取措施解决。:监控云服务器资源的使用情况,进行容量规划,确保充足的资源供应以适应业务需求的增长。:对云服务器进行优化,以确保其性能最大化,包括调整资源、优化配置和调整网络设置。:定期检查云服务器的日志和事件,及时发现和解决可能导致服务器故障的问题。:定期备份云服务器上的数据,以防止数据丢失并确保可靠的恢复。

2025-03-22 21:33:36 330

原创 cs渗透工具的使用

CS渗透工具是一款功能强大的开源渗透测试工具集,具有多种功能模块,可以用于渗透测试、网络侦察、漏洞利用等一系列安全测试工作。启动CS渗透工具:在终端中输入命令cs或者csconsole,启动CS渗透工具的控制台界面。可选的进一步操作:根据测试结果,进行进一步的渗透测试、漏洞利用、权限提升等操作。下载CS渗透工具:可以从其官方网站或GitHub上下载CS渗透工具的最新版本。安装CS渗透工具:根据官方提供的安装指南,将CS渗透工具安装到你的系统中。运行模块:执行选定的模块,等待CS渗透工具完成扫描或攻击。

2025-03-22 21:32:59 215

原创 javaweb开发以及部署

Java Web开发是使用Java编程语言开发Web应用程序的过程,通常涵盖了使用Java EE(Java Enterprise Edition)框架和技术来构建动态网站、Web应用程序和Web服务等方面。总的来说,Java Web开发是一个广泛的领域,涉及到多种技术和工具,需要开发人员深入了解Java EE规范、框架和工具的使用,以及Web应用程序的部署和管理方法。

2025-03-22 21:30:30 303

原创 云服务器实现msf攻击

Metasploit Framework(简称MSF)是一个广泛使用的渗透测试工具,常用于漏洞评估和渗透测试。

2025-03-22 21:29:07 265

原创 2025:sql注入详细介绍

使用参数化查询:使用参数化的SQL查询可以有效防止SQL注入攻击,因为参数化查询会将用户输入的数据作为参数传递给数据库,而不是直接拼接到SQL语句中。盲注入:攻击者利用应用程序对输入的处理方式,通过不同的响应结果来判断SQL语句执行的结果,从而逐步推断数据库的结构和内容。基于错误的注入:攻击者通过向输入字段中注入特殊的SQL代码,使得应用程序在处理输入时出现语法错误,从而泄露数据库信息。输入验证和过滤:对用户输入的数据进行验证和过滤,确保输入的数据符合预期的格式和范围,可以有效降低SQL注入风险。

2025-03-22 21:24:58 169

原创 冒排排序相关

它的原理是依次比较相邻的两个元素,如果它们的顺序不对就交换它们,直到没有需要交换的元素为止。冒泡排序的时间复杂度为O(n^2),是一个效率较低的排序算法。尽管如此,在某些情况下,冒泡排序仍然可以是一个有效的选择,尤其是在对小规模数据进行排序时。然而,在处理大规模数据时,冒泡排序明显不如其他高效的排序算法(如快速排序、归并排序)快速。因此,对于需要处理大量数据的情况,还是推荐使用更高效的排序算法。总的来说,冒泡排序虽然简单,但效率较低。在实际应用中,应根据具体情况选择合适的排序算法,以确保程序的性能和效率。

2025-03-22 21:23:27 190

原创 机器学习实战

这段代码创建了一个简单的线性回归模型,使其适应示例数据,并对模型进行了可视化。

2025-03-22 21:20:54 227

原创 网络安全基础

网络安全基础是指保护计算机网络和网络数据不受未经授权的访问、损坏或攻击的措施和技术。综合利用这些网络安全基础知识和技术,可以有效提高网络的安全性,保护用户和组织的数据和资产免受网络威胁和攻击。恢复和应急响应:建立网络安全事件应急响应计划,以便在网络遭受攻击或数据泄露时能够及时应对和恢复。防火墙:设置网络防火墙来监控和控制网络流量,阻止未经授权的访问和恶意流量进入网络。安全漏洞修复:定期更新和修复系统和软件中的安全漏洞,以确保网络系统的安全性。

2025-03-22 21:19:24 228

原创 阿里云服务器搭建深度学习服务

阿里云学生无门槛免费领一年2核4g服务器的方法

2025-03-22 21:16:20 309

原创 2025最新:免费阿里云服务器从0搭建个人博客网站

在数字化时代,个人博客是展示技能、分享知识甚至打造个人品牌的高效工具。2025年,免费云服务器资源更加丰富,技术门槛进一步降低。2025年,免费资源让个人开发者更容易实现创意。立即行动,用你的博客占领互联网一角吧!如遇到问题,欢迎在评论区留言交流。,全程无需支付任何费用!

2025-03-22 21:10:14 855

原创 使用自己的服务器搭建个人博客

​先说一个阿里云学生无门槛免费领一年2核4g服务器的方法:

2025-03-22 21:06:06 246

原创 阿里云服务器学生无门槛免费领一年2核4g

一个学生免费领取阿里云服务器一年的方法。只要是学生都可以!!!新人能领2核4g,非新人2核2g,都是一年。

2025-03-22 20:48:25 798

原创 阿里云服务器学生无门槛免费领一年2核4g

一个学生免费领取阿里云服务器一年的方法。只要是学生都可以!!!新人能领2核4g,非新人2核2g,都是一年。

2025-01-07 08:46:31 385

原创 自动化扫描网站漏洞及利用(探针)

基于Goby,AWVS,nmap,nessus的自动化扫描网站漏洞和基于MSF等的漏洞利用

2024-06-17 22:25:18 1006 1

原创 个人总结近两年护网hw面试(持续更新)

hvv面试,护网面试,hw面试

2024-04-01 22:30:10 242 2

原创 python实现智联e学自动刷课,智联e学自动播放

使用python实现智联e学自动刷课,智联e学自动播放

2023-12-24 17:22:18 2975 4

原创 学习通ppt下载

仅供学习!!拒绝侵权传播ppt!!侵权立删!!复习周没有发ppt,却想让打印下来,只能把学习通的ppt下载下来写了有两个程序,一个基于selenium的全自动(推荐),一个基于自己找txt的半自动。

2023-11-28 22:16:36 979

原创 记一次学校实验,使用NTPWEdit破解windows密码(虚拟机中)

今天做学校实验发现一个挺有意思的实验,记录一下(粘贴过来水一篇升个级)实验题目就是“使用NTPWEdit破解windows密码”

2023-11-22 21:48:58 7782 3

原创 php taint 介绍

拓展Taint 启用后能监控某些关键函数是否直接使用了来源于用户输入($_GET,$_POST,$COOKIE)而没有经过特殊处理的字符串。 可以用来检测隐藏的XSS, SQL注入, Shell注入等漏洞。php taint的安装。php taint的代码分析。

2023-11-17 21:11:59 136 1

原创 window和linux下的php拓展开发

php拓展相关介绍,windows下利用vc++进行php拓展开发,linux下的php拓展开发

2023-11-09 20:18:57 347 1

原创 Visual Studio 2017有很多源文件无法打开

遇到的一个问题:vc++有很多源文件无法打开。

2023-11-08 20:56:06 265 1

原创 探针(自动扫描网站漏洞及利用)

各种自动化漏洞扫描:goby,awvs,nessus,bbscan,namp以及xray

2023-10-31 16:25:25 946 2

原创 常见源码泄露与下载

常见源码泄露下载的利用方式,有git源码泄露,svn 源码泄露,DS_Store 文件泄露,hg 源码泄露,CVS 泄露,Bazaar/bzr 泄露,vim缓存,WEB-INF/web.xml 泄露,GitHub源码泄漏

2023-10-08 21:26:27 265 1

原创 vscode的php运行报错:‘php‘ �����ڲ����ⲿ���Ҳ���ǿ����еij������������ļ���

vscode的php运行报错:'php' �����ڲ����ⲿ���Ҳ���ǿ����еij������������ļ���。或者或者PHP sever报错PHP not found

2023-06-03 00:36:40 5757

原创 Windows下dirsearch的安装报错ImportError: no pq wrapper available.

Windows下dirsearch的安装报错ImportError: no pq wrapper available.Attempts made:- couldn't import psycopg 'c' implementation: No module named 'psycopg_c'- couldn't import psycopg 'binary' implementation: No module named 'psycopg_binary'

2023-05-04 22:19:20 2682 7

原创 不同python版本opencv-python无错误安装(python39为例)

不同python版本opencv-python无错误安装(python39为例)ImportError: Bindings generation error. Submodule name should always start with a parent module name. Parent name: cv2.cv2. Submodule name: cv2

2023-04-11 00:35:53 9573 2

原创 手工时间盲注python代码

【代码】手工时间盲注python代码,修改url和文件头后直接运行即可

2023-04-09 10:18:58 258 1

hw面试题,网络安全服务面试题,78页,近三万字,纯手工总结

hw面试题,网络安全服务面试题,78页,近三万字,纯手工总结 内网&域相关 1. 你是如何做内网渗透的 2. 内网渗透的流程 3. 内网信息收集 4. 内网横向渗透一般攻击技巧 5. 横向渗透命令执行手段 6. kerbores 7. 黄金票据 8. 白银票据 9. 黄金票据和白银票据的区别 10. passwd和shadow的区别 11. 如何获取内网中机器数量 12. 拿下边界机器如何内网渗透? 13. 内网端口转发失败的原因 14. 常见端口转发工具 .... else 1. Linux排查思路 2. linux常见命令及问题 3. 应急响应相关 4. 基线加固 5. 日志分析 6. 排查思路相关 7. 告警相关 8. 判断是否是真实攻击 9. 内存马 10. 渗透测试流程 11. 登陆页面渗透思路 12. 验证码可能出现的问题 13. ssh加固思路 14. 溯源相关 15. OWASP TOP 10 16. 条件竞争文件上传 17. sql注入相关 18. XSS(跨站脚本攻击) 19. csrf(跨站请求伪造)漏洞 20. ssrf(服务器端请求伪造) ......

2024-06-27

源码获取+ctf+web安全

源码获取,源码泄露+ctf+web安全

2023-10-08

ctf+任意命令执行RCE+常见系统命令+web安全

ctf+RCE+常见系统命令+web安全

2023-10-08

mysql&&sql注入+ctf+web安全

mysql&&sql注入+ctf+web安全

2023-10-08

ctf+web安全+任意文件上传+任意文件下载

ctf+web安全+任意文件上传+任意文件下载

2023-10-08

hvv面试+通用面试题

hvv面试+通用面试题

2023-10-08

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除