logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

csrf从小白到入门(简单易懂,有逻辑)

<1>简介csrf(cross-site-request-forgery)俗称跨站请求伪造,这种漏洞是服务端对用户审核不严格导致的。简单来说就是伪造一个用户的身份做一些违法乱纪的事情。举例说明,假如有一个人叫A,A打开了一个网站,这个网站在A打开并且登录之后返回了一个cookie,如果我这时发了一个钓鱼邮件给A,邮件中有我提前写好的html文件,A打开邮件附录的html文件之后会直接访

#csrf
docker常用命令的总结

提醒:<1>docker用的是unix socket而不是TCP,这会导致当前用户权限不够所以直接输入命令,会回显下面一段话“Got permission denied while…”,解决这一问题可以在命令前加入sudo。<2>有时会有不能成功拉取的镜像的情况这可能是因为没有镜像加速器的原因导致的。解决这一问题可以通过以下几步1.在阿里云上注册一个账号2.点开右上角的“控

#docker#linux#ubuntu
由浅入深AES-ECB模式加密、解密

学习密码学的同学可以看过来 ????????????????????文章目录【1】什么是AES加密【2】AES加密的过程1、明文的分组2、密钥的扩展3、加密的细节【3】加密时各步骤的细节1、一切的前提---字节间的加法和乘法2、轮密钥加实现3、字符代换4、行移位5、列混合【4】解密的步骤【5】解密时各步骤的细节1、逆轮密钥加2、逆行移位3、逆字符代换4、列混合拓展部分【1】什么是AES加密AES加

#密码学
到底了