自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(24)
  • 收藏
  • 关注

原创 祝各位1024节日快乐

2024-10-24 21:30:02 425

原创 金葫芦STM32L431上手流程

AHL-GEC-IDE(4.55)软件安装流程

2024-09-17 21:15:23 2018

原创 网络安全筑基篇——XSS、XML、XXE

XSS、XXE、XML的区别

2024-07-10 15:23:12 1128

原创 网络安全筑基篇——反序列化漏洞

反序列化漏洞原理详解

2024-06-27 22:49:26 1638

原创 网络安全筑基篇——CSRF、SSRF

CSRF(即跨站请求伪造)是指利用受害者尚未失效的身份认证信息、(cookie、会话等),诱骗其点击恶意链接或者访问包含攻击代码的页面,在受害人不知情的情况下以受害人的身份向(身份认证信息所对应的)服务器发送请求,从而完成非法操作(转账,改密码等)。

2024-06-19 20:59:53 1532

原创 网络安全筑基篇——文件上传

文件上传漏洞是指在Web应用程序中,攻击者可以利用漏洞绕过应用程序的文件上传验证机制,将恶意文件上传到服务器上的漏洞。文件上传漏洞通常是由于服务器端没有正确实施文件上传的安全措施造成的。常见的原因包括缺乏文件类型检查、缺乏文件大小限制、不正确的文件扩展名验证、不正确的目录权限设置等。攻击者可以通过绕过这些不足之处来上传恶意文件。

2024-06-18 02:30:00 1902

原创 网络安全筑基篇——SQL注入

SQL(Structured Query Language,结构化查询语言)是一种用于管理关系型数据库系统的语言,它可以用于创建、修改和删除数据库中的表和记录,以及执行查询操作。简单易学:SQL语法相对简单,易于理解和学习。高效灵活:SQL可以执行快速和复杂的数据库操作,如插入、更新、删除和查询。标准化:SQL是一种标准化的语言,大多数关系型数据库系统都支持SQL。表达能力强:SQL支持各种复杂的查询和数据操作,可以根据需要进行数据的筛选、排序、合并等操作。

2024-06-17 17:11:39 1351

原创 如何做高效的应急响应?

本文只做分享,技术交流由于攻击面广、攻击路径不定;怎样快速定位、快速分析安全入侵、攻击事件,快速取证并及时上报就显得尤为重要。目录前言常见的安全事件有哪些?入侵事件信息泄露事件Web应用安全事件怎么去找这些造成安全事件的因素呢?日志分析恶意文件监控安全威胁情报什么样的情况下是出现了安全事件呢?系统运维报告异常业务用户投诉或者抱怨被通报那我们该怎么去判断他的一个影响范围呢?异常主机所处网络环境异常主机用途快速有效分析与侦查的方法三要素法经验法。

2024-06-16 00:51:30 1000

原创 应急响应处置思路与流程

应急响应处置思路与流程

2024-06-15 21:41:51 1112

原创 网络安全练气篇——Web与Http基础

既然我们要学习 Web 安全,当然要简单的了解什么是 Web,Web 与现在与我们生活息息相关,上个网站浏览新闻,看个视频,或者说……(咳咳)。这其中涉及到几个基本的点,从通信,会接触到 URL,到协议,会接触到 HTTP,再到前后端的概念,前端即 HTML,CSS,JavaScript,三剑客。后端,即处理脚本语言,比如PHP,JAVA,python,SQL 等等,再细致的分还能分为很多,这是一个庞大的链路,我们先从简单的学起就好啦。那什么是 Web 呢?

2024-06-13 03:26:22 818

原创 网络安全练气篇——SQL基础

网络安全练气篇——SQL基础

2024-06-13 03:05:34 1179

原创 网络安全练气篇——操作系统基础

网络安全练气篇——操作系统基础

2024-06-13 02:59:50 1163

原创 网络安全练气篇——PHP编程语言基础

(外文名:PHP:Hypertext Preprocessor,中文名:“超文本预处理器”) 是一种通用开源脚本语言。语法吸收了C语言、Java和Perl的特点,利于学习,使用广泛,主要适用于Web开发领域。用PHP做出的动态页面与其他的编程语言相比,PHP是将程序嵌入到HTML(标准通用标记语言下的一个应用) 文档中去执行,执行效率比完全生成HTML标记的CGI要高许多,PHP还可以执行编译后代码,编译可以达到加密和优化代码运行,使代码运行更快。

2024-06-13 02:53:18 1140

原创 网络安全练气篇——渗透测试基础

定义渗透测试 (penetration test)是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种 评估方法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析,这个分析是从一个攻击者可 能存在的位置来进行的,并且从这个位置有条件主动利用安全漏洞。换句话来说,渗透测试是指渗透人员在不同的位置(比如从内网、从外网等位置)利用各种手段对 某个特定网络进行测试,以期发现和挖掘系统中存在的漏洞,然后输出渗透测试报告,并提交给网络所 有者。

2024-06-13 02:43:33 480

原创 网络安全练气篇——OWASP TOP 10

OWASP(开放式Web应用程序安全项目)是一个开放的社区,由非营利组织 OWASP基金会支持的项目。对所有致力于改进应用程序安全的人士开放,旨在提高对应用程序安全性的认识。其最具权威的就是“10项最严重的Web 应用程序安全风险列表” ,总结并更新Web应用程序中最可能、最常见、最危险的十大漏洞,是开发、测试、服务、咨询人员应知应会的知识。最重要的版本应用程序中最严重的十大风险。

2024-06-13 01:44:59 1564 2

原创 网络安全练气篇——常见服务端口对应漏洞

FTP服务的数据传输端口。

2024-06-12 03:10:54 1373

原创 Nessus10.7.2 Windows安装指南

Nessus10.7.2 Windows安装指南

2024-06-04 08:01:03 1775 6

原创 2024 HVV万字经

2024 HVV 蓝中万字经

2024-06-01 09:00:00 1774

原创 Linux入侵排查篇———

针对可疑文件可以使用stat进行创建修改时间、访问时间的详细查看,若修改时间距离时间日期接近,有限性关联,说明可能被篡改或者其他。

2024-05-31 02:09:25 612

原创 Windows入侵排查篇——

Windows入侵排查———

2024-05-30 18:59:04 1008 4

原创 Nuclei POC编写小白速通指南

Nuclei POC编写小白速通指南

2024-05-25 19:12:07 2991

原创 2024 Hvv蓝中面试题1 补充~

hvv蓝中面试题1 补充~

2024-05-24 09:00:00 802 1

原创 2024 hvv蓝中面试题

蓝队中级:主要考察你对中间件、相对应的漏洞等流量特征,是否了解过内存马以及应急响应和溯源能力流量特征是面蓝中的硬性要求

2024-05-23 09:00:00 919

原创 2024 HW蓝初面试题

HVV面试题基础

2024-05-22 10:34:52 1102

某某某某某某src培训资料一

某某某某某某src培训资料一

2024-06-27

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除