自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

菜鸟学安全的博客

菜鸟学安全的博客

  • 博客(61)
  • 收藏
  • 关注

原创 MySQL基础入门上篇

mysql基础涉及,数据库设计,表设计,数据库操作,表操作,以及最重要的数据库查询

2024-04-13 18:09:18 859

原创 python简单socket demo

socket本质是编程接口(API),对TCP/IP的封装,TCP/IP也要提供可供程序员做网络开发所用的接口,这就是Socket编程接口。除了常见的http请求之外,一些敏感的数据传输常用socket套接字层直接传输数据。一个简单的domo用于熟悉socket的工作方式。

2024-01-28 21:54:51 343

原创 python爬虫demo——爬取历史平均房价

爬取的网站汇聚数据的城市历史平均房价做简单的分析和python练手小demo

2024-01-28 21:39:26 1936 1

原创 SQL注入入门进阶_报错注入、延时注入、python脚本盲注

本篇文章入门SQL注入,除了回显的SQL注入还存在报错注入、布尔盲注和延时注入。如果sqlmap跑不出来的还可以使用burp intrude注入或者使用python编写脚本注入。

2024-01-17 23:31:51 568

原创 python爬虫小练习——爬取豆瓣电影top250

python爬虫小练习——爬取豆瓣电影top250,爬取网页内容,解析网页内容,存入表格。

2024-01-14 22:41:59 2319 2

原创 基于华为ENSP模拟器-vlan划分网络

使用三层交互机,设置vlan用于隔离网络,并在三层交互机为网关保证各个vlan之间的通讯。

2024-01-03 23:09:30 637

原创 python实现AES加解密小工具

测试过程中需要对加密流量包进行加解密,有时候js太大调试过程中浏览器器会卡死。需要手动编写一个加解密工具对加解密信息处理。

2023-12-18 20:23:46 783

原创 SQL盲注之python脚本自动化注入

sql盲注无法使用sql语句注入,需要大量的判断语句或者延时注入。这样手动注入方式比较慢,手动发现注入点后可以使用python编写脚本注入。

2023-12-18 17:53:49 952

原创 linux应急响应基础和常用命令

linux应急响应基础和常用命令基于linux系统本身进行应急响应。

2023-12-17 21:30:24 1643

原创 windows应急响应基础(基础和常用命令)

windows应急响应常用的命令和基础工具介绍,帮助安全服务工程师快速入门或者是对网络安全感信息的同学学习。仅做抛砖引玉。

2023-12-17 15:44:11 1255

原创 挖矿木马应急响应-案例分析

挖矿木马的应急响应,实际案例分析。

2023-12-17 00:19:31 573

原创 ajax和Axios快速入门

Ajax和Axios的快速入门,附有ajax的案例和Axios的案例。Axios对原生的Ajax进行了封装,简化书写,快速开发。官网。

2023-12-13 08:54:21 907

原创 Vue快速入门教程

1,vue是一套前端框架,免除原生JavaScrip中dom操作,简化书写。2,给予MVVM(Model-View-ViewModel)思想,实现数据的双向绑定,将编程的关注点放在数据上官网: https://v2.cn.vuejs.orgModel数据模型,数据和数据的处理方法View 视图层,就是dom,最后展示在前端上的。关键的是viewmodel。vue快速常用基础知识,快速入门。

2023-12-11 21:54:24 1051

原创 PETS渗透测试标准流程

PETS渗透测试标准流程原文

2023-12-11 15:15:50 569

原创 tomcat安全加固

tomcat常见的安全加固内容。

2023-12-11 14:57:40 675

原创 lcx iptables rinetd 三个端口转发流量分析

lcx,iptables,rinetd 三个参见的端口转发工具的使用和恶意流量分析。

2023-12-10 23:21:15 380

原创 js基础之事件监听案例入门

JavaScrip基础事件的监听与事件的操作基础并附上案例

2023-12-06 17:49:50 575

原创 JS基础01

js基本学习,涉及到变量的定义与使用,数据类型的介绍和最常用到的逻辑控制语句(if,for,while等等)。快速入门JavaScrip

2023-11-07 20:39:54 163

原创 软考信息安全工程师备考(已过)

软考信息安全工程师备考小经验分享。

2023-10-24 09:31:04 139

原创 html和css基础练习

html和css基础,快速入门,了解前端基础知识并快速使用。

2023-10-12 07:45:12 713

原创 若依4.7.6 版本任意文件下载(CVE-2023-27025)

代码审计,若依4.7.6 版本任意文件下载(CVE-2023-27025)

2023-10-09 20:19:53 1381 1

原创 frida动态调试入门02——hook加密函数

frida是一款Python工具可以方便对内存进行hook修改代码逻辑在移动端安全和逆向过程中常用到。

2023-09-01 17:23:43 752

原创 frida动态调试入门01——定位关键代码

frida是一款Python工具可以方便对内存进行hook修改代码逻辑在移动端安全和逆向过程中常用到。

2023-08-31 17:03:58 1003

原创 iOS脱壳之frida-ios-dump

该工具基于frida提供的强大功能通过注入js实现内存dump然后通过python自动拷贝到电脑生成ipa文件,适合现iOS11版本之后的越狱手机使用。

2023-08-31 16:22:05 1085

原创 OFCMS代码审计

OFCMS代码审计保姆级教程,一遍通关。

2023-08-03 23:03:04 245

原创 weblogic XML反序列化分析——CVE-2017-10271

weblogic XML反序列化分析——CVE-2017-10271

2023-08-01 12:24:15 228

原创 weblogic (T3)反序列化_CVE-2018-2628

weblogic (T3)反序列化

2023-08-01 11:26:26 70

原创 绕过微信小程序单向证书校验

绕过微信小程序单向证书校验

2023-07-28 12:28:27 870

原创 yakit简单使用

yakit渗透测试抓包工具简单使用,集合抓包和漏扫爆破等基本功能。

2023-07-24 16:51:55 1340

原创 微信小程序反编译

反编译微信小程序,发现更多危害点。

2023-06-29 14:26:47 506

原创 Pixel 刷android10+magisk+LSposed+证书

Pixel 刷android10+magisk+LSposed+证书,工欲善其事,必先利其器,准备好工具好干活。磨刀不误砍柴工,下面说明一下使用android入门渗透测试设备的安装和配置。使用手机google pixel一代。

2023-06-29 14:14:34 1058 1

原创 批量越权未授权测试(Burpsuite Autorize插件)

由于安全设备的发展,常规漏洞难以挖掘,的挖掘重要性与日俱增。在测试越权和未授权的时候人工对单一接口测试耗时耗力,。减少漏测。burp 插件Autoriz插件批量越权和未授权测试。

2023-06-25 10:03:58 2029

原创 Log4j2分析复现利用(CVE-2021-44228)

Log4j2分析复现利用(CVE-2021-44228,通过向日志中添加${},log4j2 会在系统中查询键值对。由于是日志系统所以攻击者很容易对log4j 日志中插入想要的payload所以影响范围广且危害大。

2023-06-20 10:01:15 122

原创 heapdump敏感信息分析

heapdump: heapdump文件是一个二进制文件,它保存了某一时刻JVM堆中对象使用情况。HeapDump文件是指定时刻的Java堆栈的快照,是一种镜像文件。即时运行是的内存文件,其中包含有大量敏感信息,可以用工具反编译出来。

2023-06-14 15:10:04 581

原创 微信小程序抓包教程

微信小程序抓包教程

2023-06-12 17:55:23 445

原创 预防网络钓鱼_沙箱的使用

预防网络钓鱼_沙箱的使用,提高网络安全意识和对钓鱼文件的溯源分析。

2023-06-08 14:03:06 253

原创 php文件包含漏洞分析

php伪协议是php支持的协议和封装协议,类似于 fopen()、 copy()、 file_exists() 和 filesize() 的文件系统函数。是php内置的协议可以直接调用。这样的特性可能导致服务器被getshell。

2023-06-01 22:45:22 209

原创 linux sid提权(保姆级教程)

linux提权只 sid提权保姆级教程。细致讲解。

2023-05-30 23:49:47 365

原创 kali安装awvs15

Acunetix Web Vulnerability Scanner(AWVS)可以扫描任何通过Web网站。kali安装awvs15保姆级教程

2023-05-26 17:31:45 3877 5

原创 验证码识别暴力破解

校验登录功能附近的漏洞,验证码识别暴力破解。

2023-05-25 23:47:32 212

JDumpSpider-1.1-SNAPSHOT-full.jar heapdump敏感信息泄露

heapdump敏感信息泄露分析工具

2023-06-14

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除