logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

黑客大神都会玩这 10 个 Linux 命令,我不允许你还不知道!

Linux当中有很多比较有趣的命令,可以动手看看,很简单的。一行接一行地颠倒所输入的字符串。运行:$rev如输入:shiyanloushiyanlou1.先安装aview2.再安装imagemagick3.使用asciiview你会看到一辆火车从屏幕右边开往左边……安装运行$ sl在你的终端放一把火如何。安装运行$aafire这个很酷!《黑客帝国》那种矩阵风格的动画效果。安装运行$cmatrix要

文章图片
#linux#服务器#运维 +4
从 Java 开发到网络安全工程师:我的 365 天转型手记

2023 年深秋的一个凌晨,我盯着屏幕上滚动的报错信息,指尖在键盘上悬了三分钟没落下。作为某电商平台的 Java 开发工程师,这是我连续第三周为了 “紧急线上问题” 加班 —— 但这次的问题,和往常的 NullPointerException、数据库死锁都不同。日志里反复出现的像根刺,扎得我眼睛发涩。运维同事在群里甩过来的攻击溯源报告更刺眼:黑客利用我们支付系统的一个接口漏洞,在 2 小时内发起了

文章图片
#java#web安全#开发语言
从 Java CRUD 仔到安全工程师:我的 6 个月网络安全转行记

《从Java开发到安全工程师的转行之路》 一位做了3年Java开发的程序员,厌倦了重复的CRUD工作和停滞不前的薪资,通过6个月的在职学习成功转型为应用安全工程师。文章分享了转行的关键经验:聚焦Java代码审计方向,利用开发经验优势;每天坚持1小时学习,从基础到实操;通过兼职项目积累实战经验;巧妙转化开发经历为安全优势获得面试机会。转行后薪资增长5k,工作生活更平衡。作者强调转行不是从零开始,而是

文章图片
#安全#java#web安全 +3
安全工具自动化脚本开发:用 Python 整合 Nmap+Burp

本文介绍了一个自动化安全测试脚本开发方案,利用Python整合Nmap和Burp Suite工具链。针对安全测试中常见的重复操作问题(手动切换工具、复制数据、整理报告),提出自动化解决方案:通过Python-nmap库调用Nmap扫描存活资产,解析XML结果提取HTTP/HTTPS服务;借助Burp REST API插件实现目标自动导入和扫描触发;最后整合两份工具结果生成统一报告。文章包含完整代码

文章图片
#安全#自动化#python +4
Java 开发转安全开发:从代码审计到工具开发

Java 开发转安全开发:从代码审计到工具开发 文章摘要:本文针对 Java 开发者转型安全开发提供实用指南。首先提出 Java 开发与安全开发的技能衔接框架,指出 SpringBoot、JDBC 等技能可直接转化为代码审计和安全工具开发能力。然后推荐 3 个入门级实战项目,包括 SQL 注入检测工具开发(使用 HttpClient 发送检测请求、Freemarker 生成报告等技术),帮助开发者

文章图片
#运维#安全架构#安全 +2
代码审计从入门到实战:Java 开发必懂的 5 类漏洞(附审计 Checklist)

本文为Java开发者提供代码审计实战指南,重点解析5类高频漏洞(SQL注入、XSS、文件上传、权限绕过等)。文章指出,Java开发者已具备80%审计能力,关键在于转换视角:利用熟悉的MyBatis、SpringMVC等框架知识定位漏洞。通过"坏代码/好代码"对比展示漏洞原理与修复方案,并提供可直接复用的审计Checklist。特别针对SQL注入详解MyBatis中${}与#{}

文章图片
#运维#安全#面试 +2
AI 安全轻量化实战:用 Python 复现对抗样本攻击

AI安全实战:用Python复现对抗样本攻击 本文介绍如何用Python和TensorFlow实现FGSM对抗样本攻击。对抗样本是通过在正常数据上添加人眼难以察觉的微小噪声,使AI模型产生错误分类的技术。文章以MNIST手写数字识别为例,详细讲解: 核心原理:通过计算损失函数梯度,沿增大损失方向添加噪声 环境搭建:使用TensorFlow、NumPy等基础工具 代码实现:50行内完成FGSM攻击函

文章图片
#人工智能#安全#python +3
Windows 日志分析实战:用 Python 揪出入侵痕迹

本文介绍了如何利用Python分析Windows日志来检测入侵行为。文章首先讲解了Windows日志的3个核心认知:日志位置、存储方式和关键要素。接着详细说明了环境配置和日志获取的3种方法。核心部分提供了一个Python脚本,使用pyevtx库解析.evtx日志文件,提取事件ID、时间、来源等关键字段并转换为DataFrame格式。最后以一个暴力破解溯源案例(通过4625登录失败事件)展示了实际应

文章图片
#windows#python#开发语言 +4
用 Python 写 SQL 注入检测工具:从原理到实战(附完整代码)

本文介绍如何用Python开发一个基础的SQL注入检测工具。文章从SQL注入检测的核心逻辑出发,通过对比正常请求和恶意Payload请求的响应差异来判断漏洞存在性。工具设计聚焦核心功能:支持GET/POST请求检测、内置常见Payload、输出检测报告,避免复杂功能堆砌。开发环境仅需Python基础库requests和urllib.parse。代码实现分为4个模块:Payload生成、HTTP请求

文章图片
#python#sql#网络 +4
从前端开发看懂 DOM 型 XSS:原理 + 防御(用 Vue/React 举例子)

文章摘要: 本文从前端开发视角解析DOM型XSS漏洞,重点讲解其与反射型/存储型XSS的核心区别(客户端DOM解析触发),并列举Vue/React中的高危场景: Vue的v-html滥用:直接渲染未过滤的用户内容会执行恶意脚本,建议改用v-text或DOMPurify过滤 React的dangerouslySetInnerHTML:需配合HTML净化库使用 防御方案:避免innerHTML/doc

文章图片
#xss#vue.js#react.js +4
    共 158 条
  • 1
  • 2
  • 3
  • 16
  • 请选择