自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(134)
  • 资源 (7)
  • 收藏
  • 关注

原创 计算机网络——不同网段下的主机通信

搞懂不同网段间的主机通信

2020-06-20 08:20:22 44250 9

原创 安全名词解析-攻防演练

安全名词解析-攻防演练

2024-02-19 23:30:00 706

原创 安全名词解析-数据安全、敏感个人信息、数据分级分类

安全名词解析-数据安全、敏感个人信息、数据分级分类

2024-02-08 08:47:19 413

原创 安全名词解析-威胁情报、蜜罐技术

安全名词解析-威胁情报、蜜罐技术

2024-02-08 08:47:07 419

原创 安全名词解析-水坑攻击、鱼叉攻击、钓鲸攻击

安全名词解析-水坑攻击、鱼叉攻击、钓鲸攻击

2024-02-08 08:46:45 547

原创 安全名词解析-社工、0day、DDos攻击

安全名词解析-社工、0day、DDos攻击

2024-02-08 08:46:29 359

原创 以“防方视角”观JS文件信息泄露

以“防方视角”观JS文件信息泄露

2024-02-08 08:44:10 409

原创 以“防方视角”观社工钓鱼攻击

以“防方视角”观社工钓鱼攻击

2024-02-08 08:43:21 1025

原创 以“防方视角”观个人敏感信息泄露

以“防方视角”观个人敏感信息泄露

2024-02-08 08:43:02 377

原创 以“防方视角”观文件上传功能

以“防方视角”观文件上传功能

2023-11-25 09:29:08 549

原创 以“防方视角”观Shiro反序列化漏洞

以“防方视角”观Shiro反序列化漏洞

2023-11-20 23:30:00 206

原创 代码审计——任意文件下载详解(二)

代码审计——任意文件下载详解(二)

2023-09-20 22:17:59 279

原创 UEditor v1.4.3.3 .net版本任意文件上传 漏洞复现

UEditor v1.4.3.3 .net版本任意文件上传 漏洞复现

2023-07-07 22:30:00 4586

原创 向日葵远程命令执行漏洞(CNVD-2022-10270) 漏洞复现

向日葵远程命令执行漏洞(CNVD-2022-10270) 漏洞复现

2023-07-07 22:30:00 847

原创 Log4j远程代码执行漏洞(CVE-2021-44228) 漏洞复现

Log4j远程代码执行漏洞(CVE-2021-44228) 漏洞复现

2023-07-07 22:30:00 451

原创 Fastjson远程代码执行漏洞(CNVD-2019-22238) 漏洞复现

Fastjson远程代码执行漏洞(CNVD-2019-22238) 漏洞复现

2023-07-07 22:30:00 561

原创 Tomcat7部署war包getshell 漏洞复现

Tomcat7部署war包getshell 漏洞复现

2023-07-07 22:30:00 754

原创 若依后台任意文件读取(CNVD-2021-01931) 漏洞复现

若依后台任意文件读取(CNVD-2021-01931) 漏洞复现

2023-07-07 22:30:00 1445

原创 记一次被通报的挖矿事件应急响应

某单位被上级单位通报,单位的出口IP和境外IP有异常通信行为,要求进行紧急处置。

2023-07-05 19:33:15 923

原创 记一次CPU告警挖矿事件应急响应

记一次CPU告警挖矿事件应急响应

2023-07-05 19:30:12 412

原创 记一次自建靶场三层代理内网渗透过程

记一次自建靶场三层代理内网渗透过程

2023-07-04 22:02:35 563

原创 记一次自建靶场域渗透过程

记一次自建靶场域渗透过程

2023-07-04 20:45:46 507

原创 BurpSutie拓展插件推荐-漏洞扫描插件

BurpSutie拓展插件推荐-漏洞扫描插件

2023-07-04 16:30:09 2391

原创 BurpSutie拓展插件推荐-原始模块增强插件

BurpSutie拓展插件推荐-原始模块增强插件

2023-07-04 16:29:41 798 1

原创 BurpSutie拓展插件推荐-辅助测试插件

BurpSutie拓展插件推荐-辅助测试插件

2023-07-04 16:29:03 1455

原创 Web安全-AntSword(中国蚁剑)Webshell管理工具使用

Web安全-AntSword(中国蚁剑)Webshell管理工具使用

2023-07-03 21:59:35 4986

原创 Web安全-Behinder(冰蝎)Webshell管理工具使用

Web安全-Behinder(冰蝎)Webshell管理工具使用

2023-07-03 21:05:37 3031

原创 Web安全-Godzilla(哥斯拉)Webshell管理工具使用

Web安全-Godzilla(哥斯拉)Webshell管理工具使用

2023-07-03 19:59:36 3530

原创 渗透测试内网基础知识

渗透测试内网基础知识

2023-06-28 10:28:51 175

原创 phpmyadmin弱口令至getshell 漏洞复现

phpmyadmin弱口令至getshell 漏洞复现

2023-06-28 10:04:00 987

原创 yxcms存储型XSS至getshell 漏洞复现

yxcms存储型XSS至getshell 漏洞复现

2023-06-28 09:47:13 1570 2

原创 yxcms弱口令至getshell 漏洞复现

yxcms弱口令至getshell 漏洞复现

2023-06-28 09:35:12 1628

原创 记一次Tomcat控制台弱口令爆破事件应急响应

记一次Tomcat控制台弱口令爆破事件应急响应

2023-06-27 21:08:14 858

原创 记一次Weblogic控制台弱口令爆破事件应急响应

记一次Weblogic控制台弱口令爆破事件应急响应

2023-06-27 20:28:16 570

原创 记一次phpMyAdmin弱口令爆破事件应急响应

记一次phpMyAdmin弱口令爆破事件应急响应

2023-06-27 20:07:14 772

原创 记一次fastjson事件应急响应

记一次fastjson事件应急响应

2023-06-18 07:16:39 475

原创 记一次gitlab应急响应

记一次gitlab应急响应

2023-06-18 07:16:38 279

原创 记一次异常外联事件应急响应

记一次异常外联事件应急响应

2023-06-18 07:16:12 309

原创 记一次shiro应急响应

记一次shiro应急响应

2023-06-18 07:15:45 400

原创 记一次宏病毒分析

记一次宏病毒分析

2023-06-18 07:15:18 487

Python脚本——获取某宝货物价格

综合利用selenium、pyquery、time等第三方模块,模拟实现浏览器点击淘宝搜索页面,自动化跳转页面,获取商品信息等操作

2020-06-08

自动化获取笑话/段子——Python脚本

首先利用requests模块获取笑话网站网页源码,通过BeautifulSoup模块进一步筛选获得笑话文本内容,最终存储到本地joke.txt文件

2020-06-05

一个简单的敏感目录扫描工具——Python脚本

01 实现目标 利用HackRequests模块,配合敏感目录字典PHPdict.txt,实现一个简单的敏感目录扫描Python文件 02 注意事项 1、输入URL时要输全:如 https://www.baidu.com/、 https://www.csdn.net/ 2、为防止网站可能存在的简单反爬机制,我们简单添加headers信息,尝试绕过反爬

2020-06-03

一个简单的文件批量重命名工具——Python脚本

01 实现背景 1、os模块,实现文件的重命名、创建新文件夹操作 2、datetime模块,用于获取当前年、月、日 3、shutil模块,用于移动文件 4、zipfile模块,用于创建压缩包 02 实现目标 1、找出当前目录下超过3个月未操作过的文件,并将其重命名,在原本文件名的开头加上最后修改日期,如 “text.py” 改为 “2020-5-17-text.py”。 2、创建一个新文件夹叫backup,将所有重命名的文件都添加到压缩包里,给压缩包加上今天日期 3、将压缩包移动到backup文件夹里,并删除原始文件 03 注意事项 1、若想实现任意目录下的压缩操作,可以在os.walk()函数中自行加入路径 2、代码中自定义过期文件时间为3个月,若想更改过期文件的时间,可以自行修改数字‘90’

2020-06-03

批量根据文件修改时间分类文件工具——Python脚本

01 实现背景 1、os模块,实现文件的重命名、创建新文件夹操作 2、datetime模块,用于文件时间对比操作 3、fnmatch模块,用于模糊匹配文件名 02 实现目标 1、遍历搜索整个文件夹,包括文件夹内的所有文件夹 2、筛选这些文件中日期晚于2020年之后的文件 3、输出这些文件的文件名 03 注意事项 1、若想实现任意目录下的查找操作,可以在os.walk()函数中自行加入路径 2、若想实现对任意文件类型的查找操作,可以在fnmatch函数中自行匹配对应文件类型

2020-06-03

加减乘除简易计算器实现——Python脚本

通过函数封装加减乘除运算,实现一个简易的计算器。 实现背景 1、print函数中,多行文字 ‘’’ ‘’’ 的使用 2、input输入内容为字符串,input()内文字可做提示词 3、为方便使用,我们经常将常用的程序段封装成函数使用

2020-06-03

ARP主机扫描工具——Python脚本

简单的ARP主机扫描工具,通过ARP协议配合Python中的socket模块,对某个局域网内的主机进行简单扫描,并输出存活的主机

2020-06-03

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除