logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【网络安全】git信息泄露

当前大量开发人员使用git进行版本控制,对站点自动部署。如果配置不当,可能会将.git文件夹直接部署到线上环境。这就引起了git泄露漏洞。使用BugScanTeam的GitHack(.git 泄漏利用工具,可还原历史版本)

#安全
【网络安全】CTF竞赛介绍

选手需要编写自动化程序来请求接口获取题目相关信息,该类程序通常称之为bot,在程序中全自动访问并挖掘目标漏洞,完成利用漏洞攻击并获取flag的过程。选手需要根据题目中给出的二进制可执行文件进行逆向分析,找出其中的漏洞并进行利用,编写对应的漏洞攻击脚本(Exploit),进而对主办方给出的远程服务器进行攻击并获取flag通常来说Pwn类题目给出的远程服务器信息为nc IP_ADDRESS PORT,

#web安全#安全#网络
【网络安全】Burp Suite重发HTTP请求解CTFHUB题

‌CONNECT‌:预留给能将连接改为‌管道方式‌的代理服务器,常用于 HTTPS 隧道。‌POST‌:用于向服务器‌提交数据‌(如表单、文件),可能导致新资源创建或现有资源修改。‌HEAD‌:与 GET 类似,但只返回‌响应头‌而不返回响应体,用于获取元信息。‌GET‌:用于‌获取‌指定资源,参数通过 URL 传递,不应产生副作用。‌PUT‌:用于‌更新‌指定资源,用客户端发送的数据完全替换目标

#web安全#安全
【网络安全】恶意漏扫防守

一般为6379 端口,Redis 数据库服务器默认使用这个端口,用于快速的数据存储和检索,常用于缓存、消息队列等场景,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。一般为3306 端口,MySQL 数据库服务器默认监听这个端口,用于客户端连接到 MySQL 数据库进行数据操作,可以仅允许特定地址访问该端口,参考(一)SSL/TLS。一般为1521 端口,Oracle 数据库服务器监听此端

文章图片
#安全
【网络安全】初识Burp Suite

(一)基本介绍Burp Suite 是 PortSwigger 公司开发的全球最流行的 Web 应用安全测试工具集,被誉为 Web 渗透测试的"瑞士军刀"。Burp Suite 以中间人代理模式运行,部署在浏览器与目标 Web 服务器之间,能够拦截、分析、修改所有 HTTP/HTTPS 和 WebSocket 流量。其核心优势在于:工具无缝集成:各个功能模块之间可以轻松传递请求,实现从信息收集到漏

#web安全#安全
【音频编码】AAC编码之FDK AAC

近期需要做AAC编码,看了下几个开源的AAC编码库,综合考虑,最终选了fdk aac编码库。主要有以下几点原因:1. 开源、音质好(目前认为是开源AAC编码器里音质最好的)2. 音质,顺序大概是libfdk_aac>libfaac>aac>libvo_aacenc3. 支持LC-AAC、HE-AAC、HE-AAC V2等多种编码下载链接http://www

【各种接口】USB接口、rj11和rj45

USB接口脚1:电源。USB设备供电端口(+5V)。脚2:接入南桥,传输数据。脚3:传输数据。但两个引脚各有不同,是传输信息的高地位不同。脚4:接电源地线。构成电路。USB线红线:电源正极(接线上的标识为:+5V或VCC)白线:负电压数据线(标识为:Data-或USB Port -)绿线:正电压数据线(标识为:Data+或USB Port +)...

【HarmonyOS HiSpark Wi-Fi IoT HarmonyOS开发板】初探

感谢电子发烧友论坛提供了这次试用机会,在焦急的等待中,拿到了HarmonyOS HiSpark Wi-Fi IoT HarmonyOS开发板。迫不及待的进行开箱。首先来张外观图打开盒子后,映入眼帘的是一张开发板试用指引。根据指引,关注HarmonyOS社区微信公众号,回复“上手开发板”,即可获取到开发板的一些资料链接。HiSpark Wi-Fi IoT 智能家居套件共有8张板子:类型描述型...

到底了