自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 资源 (5)
  • 收藏
  • 关注

原创 【网易云课堂微专业—Web安全工程师】【网易“白帽子黑客”训练营】笔记

**前言&Tips:**:本课程适用于白帽子快速入门,即掌握最少且必要的知识。《网易云课堂微专业—Web安全工程师》,又名:《网易“白帽子黑客”训练营》 の 课程笔记前言&Tips:Web基础知识第一章第一节第二节第二章第一节 HTML超文本标记语言第二节 JS基础第三节 Web服务端第四节 后端第五节 PHPWeb安全基础第一章 常见Web安全问题第二章第一节 XSS (Cross Site Script/跨站脚本)第二节 CSRF(跨站请求伪造)第三节 点

2021-10-26 19:52:03 5151

原创 【极易利用】Apache ActiveMQ 可能存在的简单漏洞

Apache ActiveMQApache ActiveMQ是Apache软件基金会所研发的开放源代码消息中间件;由于ActiveMQ是一个纯Java程序,因此只需要操作系统支持Java虚拟机,ActiveMQ便可执行[^2]。ActiveMQ默认开放8363端口和61616端口。可能存在的简单漏洞未授权访问路径:/admin/connections.jsp弱口令用户名admin,密码admin源代码泄露http://www.example.com:8161//admin/index.js

2021-10-26 19:27:14 2844

原创 任意文件下载or任意文件读取

这里写自定义目录标题任意文件下载/读取危害敏感文件举例 [^2]任意文件下载/读取有些网站提供文件下载或查看的功能。如果开发者没有对下载或查看操作做限制,攻击者可下载或读取敏感信息。危害任意文件下载漏洞的利用主要是为了信息收集。通过任意文件下载,可以下载服务器的任意文件(比较敏感的文件有业务代码、系统和数据库的配置信息和内网的相关信息等),根据这些信息来进一步挖掘服务器漏洞从而入侵。敏感文件举例 1Windows:C:\boot.ini //查看系统版本C:\Windows\System3

2021-10-22 17:37:58 1140

原创 MEMCACHE 未授权访问漏洞

Memcache未授权访问漏洞利用及修复 – 绿盟科技技术博客

2021-10-20 20:59:12 2130

原创 sqlmap常见参数

--batch--technique--tamper--delay

2021-10-20 20:53:11 86

转载 mysql安装图解 mysql图文安装教程(详细说明)

原 mysql安装图解 mysql图文安装教程(详细说明) ...

2019-09-16 08:50:43 81

原创 两行代码解决matplotlib中文显示方框的问题

import matplotlib.pyplot as pltfrom pylab import mpl mpl.rcParams['font.sans-serif'] = ['SimHei']

2019-06-26 21:09:47 211

转载 使用Pandas对数据进行筛选和排序

 使用Pandas对数据进行筛选和排序 转自:http://bluewhale.cc/2016-08-06/use-pandas-filter-and-sort.html 筛选和排序是Excel中使用频率最多的功能,通过这个功能可以很方便的对数据表中的数据使用指定的条件进行筛选和计算,以获得需要的结果。在Pandas中通过.sort...

2019-06-08 21:38:56 4371

转载 Kali 添加、切换用户

1.打开终端,输入  useradd -m username  (将username换成你想要的用户名)2.更改密码: 在终端输入 passwd username (需要输入两次)     3.将我们创建的用户添加到sudo用户组。(这样...

2019-01-19 15:29:08 2547

[英汉-汉英] ◆新牛津英汉双解大词典(修订版)(金山词霸2009)【zhu1234原创】【版本日期20081212】字体.rar

新版牛津英汉大词典,值得收藏!

2020-04-25

自动扫雷脚本.zip

自动扫雷脚本,对新手很有帮助。

2020-04-25

javascript手册.chw

JavaScript 是一种高级编程语言,通过解释执行,是一门动态类型,面向对象(基于原型)的解释型语言。它已经由ECMA(欧洲电脑制造商协会)通过 ECMAScript 实现语言的标准化。它被世界上的绝大多数网站所使用,也被世界主流浏览器( Chrome、IE、FireFox、Safari、Opera )支持。JavaScript 是一门基于原型、函数先行的语言,是一门多范式的语言,它支持面向对象编程,命令式编程,以及函数式编程。它提供语法来操控文本、数组、日期以及正则表达式等,不支持 I/O,比如网络、存储和图形等,但这些都可以由它的宿主环境提供支持。

2020-02-08

如何高效学习-斯科特.扬.mobi

mobi格式文件。如何高效学习-斯科特.扬.mobi

2019-05-20

AWS云计算实战 人民邮电出版社

《AWS云计算实战 人民邮电出版社 》 适合入门云计算的朋友

2019-01-01

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除