自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(30)
  • 收藏
  • 关注

原创 CSS选择器的概念与使用

本文讲解了CSS选择器的相关内容,讲述了CSS选择器的概念与几种选择器的使用

2024-08-23 08:15:00 956

原创 什么是CSS?以及CSS的几种引入方式

本文介绍了前端页面的CSS渲染,帮助读者更快掌握CSS的概念并初步掌握其用法(引入方式)

2024-08-23 08:00:00 2175

原创 JavaScript语法基础之window对象

本文就javascript语法基础讲解了window对象相关内容,包括窗口与对话框、location对象等内容的讲解

2024-08-22 23:42:23 1594

原创 JavaScript语法基础之事件基础

本文就javascript语法基础讲解了事件相关内容,包括javascript中事件的概念、调用方式并说明了常见的事件如鼠标事件、表单事件、页面事件等

2024-08-22 23:39:09 509

原创 JavaScript语法基础之事件基础(鼠标、表单、页面事件等)

本文讲解了JavaScript语法基础中的事件基础,包括鼠标点击事件、表单事件以及页面相关事件等

2024-08-21 23:10:49 685

原创 JavaScript语法基础之DOM基础

本文讲解了javascript语法基础中的DOM基础,包含DOM的概念(对象、结构)以及如何操作、创建对象、获取元素的函数等

2024-08-21 22:58:26 1155

原创 JavaScript语法基础之流程结构(顺序、选择、循环结构)

本文继续讲解JavaScript语法基础中的几种控制结构,包括顺序结构、选择结构、循环结构等

2024-08-20 23:58:16 688

原创 JavaScript语法基础之函数与数组

本文就JavaScript语法基础讲述了函数的基本概念与几种调用方式,并举例介绍了web渗透中常见的内置函数,并在内置函数的介绍中引入了数组的概念

2024-08-20 23:57:35 813

原创 JavaScript语法基础之转义字符与注释

本文讲解了javascript语法基础中的转移与注释字符,并提供最后的习题供大家进行练习与知识点的掌握

2024-08-19 16:33:12 894

原创 JavaScript语法基础之数据类型、运算符与转义字符

本文紧接上文讲解了javascript的语法基础,包含数据类型与运算符两大知识点

2024-08-19 16:28:20 973

原创 JavaScript语法基础之常量与变量

本文讲解了JavaScript 相关的语法基础,讲解了最基本的常量与变量的使用

2024-08-18 23:51:49 1004

原创 JavaScript简介之引入方式

本文介绍了javascript的几种引入方式以及简单的javascript程序实现

2024-08-18 23:47:08 417

原创 PHP—MySQL(PHP连接数据库)

本文讲述了PHP与MYSQL的合作方式,并演示了如何使用php与数据库进行连接,实现前端传输数据至后端的数据库中,实现前端界面与后端数据库的数据交互

2024-08-17 23:25:50 8301 5

原创 MySQL——基本概念、环境安装、分类、语法(增删改查)以及内置数据库与基本函数

本文讲解了数据库的基本概念与分类以及数据库环境的搭建,并且归纳总结了数据库增删改查的语法、介绍了内置数据库以及内置函数

2024-08-17 23:17:53 1221

原创 PHP概述、环境搭建与基本语法讲解

本文介绍了学习php所需的前提概念,并且在概述与安装环境的基础上对web渗透所需的php基本语法进行了讲解,读者可自行进行语法练习与实战

2024-08-15 16:36:09 2565

原创 XSS盲打与cookie劫持

本文紧接上篇文章讲述了XSS盲打、cookie劫持以及靶场实践,请关注持续更新(本文部分内容来自课件,如有版权问题请与我联系)

2024-08-14 16:24:24 1223 1

原创 XSS(跨站脚本攻击)——原理、基本类型与应用(反射型、存储型)

本文讲述了XSS的原理以及两种基本类型:反射型、存储型的讲解与靶场实践,请关注持续更新(本文部分内容来自课件,如有版权问题请与我联系)

2024-08-14 08:00:00 2034

原创 SQL注入(cookie、base64、dnslog外带、搜索型注入)

本文讲述了cookie注入、base64注入、dnslog外带、搜索型注入等sql注入的基本注入类型,请关注持续更新(本文内容来自课件,如有版权问题请与我联系)

2024-08-13 11:24:56 1550

原创 SQL注入(宽字节、堆叠、二次注入)

本文讲述了宽字节注入、堆叠注入、二次注入等sql注入的基本注入类型,之后我会继续出sql注入知识点总结直至完整,请关注持续更新(本文内容来自课件,如有版权问题请与我联系)

2024-08-13 11:12:46 1551 1

原创 SQL注入(head、报错、盲注)

本文讲述了head注入、报错注入以及时间盲注与布尔盲注等sql注入的基本注入类型,之后我会继续出sql注入知识点总结直至完整,请关注持续更新(本文内容来自课件,如有版权问题请与我联系)

2024-08-12 15:40:55 1895

原创 SQL注入(原理、分类、union、POST注入)

本文讲述了sql注入的原理、分类等基本知识,并就union、post注入展开讲解,适合入门级小白学习,之后我会出完整的sql注入知识点总结,请关注持续更新(本文内容来自课件,如有版权问题请与我联系)

2024-08-12 07:00:00 1272

原创 基于catfishcms(鲶鱼)靶场的垂直越权漏洞

本文复现了catfish靶场的垂直越权漏洞,并补充了其逻辑上的可点之处

2024-08-11 17:24:01 359

原创 文件包含漏洞​​​​​​​汇总

本文总结了文件包含漏洞相关进阶知识点,需要读者有文件包含漏洞基础,通过本片文章进行相关内容的巩固和拓展。本文内容截取自课件,如有版权问题请与我联系

2024-08-11 10:40:05 1031

原创 护网行动-蓝队入门之入侵排查

本文针对护网行动的蓝队方进行入门级别的知识总结,是我在学习护网时的笔记,主要内容是对红队的入侵进行各方面的排查,包括账户、网络、进程、注册表和系统相关信息的排查

2024-08-11 08:00:00 995

原创 Kali用户&权限管理

本文总结了kali-linux用户与用户组以及各自的权限管理相关内容,讲解了管理用户、修改用户、文件权限以及配置ACL的命令

2024-08-10 10:23:26 2578 3

原创 kali文本编辑器&文本处理

本文概述了kali常用文本编辑器与各自的优缺点,以及最常用VIM编辑器的详细使用,并总结了Linux的文本处理命令等

2024-08-10 09:52:42 1490

原创 kali-linux 常用命令大集合(目录、文件查看与编辑,登录、电源、帮助等相关命令详解)

总结目前所学有关于kali-linux系统的常用指令,包括但不限于登录、电源、帮助以及各种文件操作等命令

2024-08-09 17:47:25 3243

原创 渗透测试工程师入门学习路线

为刚入大一的信安方向学子总结渗透测试工程师就业需要达到的学习目标以及一些提升简历含金量的途径,如果你是刚步入大学的小白一定要看!!!全是干货!!!!

2024-08-09 00:58:58 1255

原创 极简解释-绝对路径与相对路径

绝对路径与相对路径的概念

2024-08-09 00:10:01 103

原创 Kali-linux 目录概览与用途

讲解kali-linux系统各目录的用途

2024-08-08 23:41:31 772

Kali常用命令大全.docx

《Kali Linux 常用命令大全》是针对Kali Linux操作系统中常用命令的详细说明和使用指导。Kali Linux 是一款专为数字取证和渗透测试设计的Linux发行版,拥有大量预装的渗透测试和安全评估工具。这本命令大全将帮助用户更快地熟悉和掌握Kali Linux的使用,提升工作效率。 它包括但不限于以下内容: 基本命令:如ls、cd、cp、mv、rm等,这些是操作Linux文件系统的基础命令。 系统信息命令:比如df、free、top等,这些命令可以用来查看系统资源使用情况。 文本处理命令:如grep、sed、awk等,用于在文件中搜索文本、编辑和处理文本数据等

2024-08-21

信安必备靶场-sqli-labs-master-用于练习sql注入各种注入类型

sqli-labs-master是一个SQL注入(SQL Injection,简称Sqli)实战靶场的资源。这个靶场通常用于安全培训、渗透测试和学习Web应用程序安全方面的人员,它提供了一系列的模拟环境和挑战,目的是让用户通过实际操作来理解和掌握SQL注入漏洞的利用技术。 在这个靶场上,用户可以创建账号并登录,然后尝试在预设的网站或API中找到并利用SQL注入漏洞。每个任务会逐渐递增难度,从基础的单行查询注入,到更复杂的联合查询、错误注入等高级技巧。参与者需要理解如何构造恶意SQL语句,绕过输入验证机制,以此获取敏感信息或者对系统进行控制。 通过这个靶场的学习,人们可以提高安全意识,学习防御措施,并提升在真实环境中发现和修复此类漏洞的能力。

2024-08-12

计算机网络实验报告 Wireshark Lab:Getting Started

本文采自华侨大学计算机网络实验课程对应的实验报告,实验专题是:Wireshark Lab:Getting Started 其中各种答案在网络上已有资源,但也只能视为参考答案,不能视为标准答案,希望大家能够对本次实验有自己的判断 Wireshark是一款开源软件,它能捕获、分析和解码网络数据包,帮助用户深入了解网络通信的过程,包括查看HTTP请求和响应、检测网络错误、研究网络安全等问题。 通过这个实验,参与者可能会学习到如何设置抓包过滤规则,解析TCP/IP层的数据,理解各种协议的工作原理,以及如何进行网络故障排查和性能优化。

2024-08-12

web渗透-CTF杂项练习题

压缩包中有各种CTF杂项练习题,每种题型各一个,部分题目文件已将答案(如分离好的图片)一并包含,请细心鉴别以防做题时引发误解

2024-08-11

快捷安装Hackbar插件(适用于所有浏览器)

将文件解压之后打开浏览器“扩展-我的扩展”界面,打开开发者模式,直接将解压好的文件拖入界面即可(没有上传提示,直接拖入界面)

2024-08-11

C++数据结构-图书管理系统

内容概要:使用C++编写的数据结构课程大作业:图书管理系统,实际考核优秀案例 适用人群:C++数据结构学习者,计算机方向大学生,期末考核焦虑人群 使用场景:再不写出来期末就丸辣!!!

2024-08-09

信息安全-渗透测试-未授权漏洞汇总

本文件包含了未授权漏洞的大汇总,将经典案例总结呈现,适用于渗透测试小白更多地去了解未授权漏洞

2024-08-09

文件包含漏洞汇总-黑客/渗透测试/CTF通用

适用于文件包含漏洞初学者去进一步了解漏洞的利用,总结前人的经验

2024-08-09

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除