logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

CentOS7.5 编译 Python3.6.8+OpenStack 私有云 API 运维

本文内容完全提取 PPT 内所有标注截图 10-x.jpg 实操步骤,无冗余理论废话,适配职业院校云计算技能大赛私有云运维赛项、高校 Linux+OpenStack 上机实训。赛项核心需求:Controller 节点离线 / 在线编译 Python3.6.8,编写测试脚本、调用 OpenStack 原生 API 完成云资源自动化管理,全部操作可直接截图提交,实训报告、竞赛答题直接套用。

#openstack#python#运维
Web 安全 XXE 漏洞实战学习心得 ——XML 外部实体注入原理、靶场复现与防御方案

近期我在 Mutillidae 漏洞靶场完成了 XML 外部实体注入(XXE)完整实操训练,从基础 XML 语法验证、内部实体原理理解,到借助file://协议读取服务器敏感文件、利用http://协议联动 WebShell 实现远程命令执行,完整复现了 XXE 漏洞从发现到深度利用的全过程。XXE 是 Web 安全领域经典高危漏洞,大量业务系统会采用 XML 传输数据、配置文件解析,多数开发人员

#安全#前端#xml
到底了