logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

我装了 Kali 就敢称 “黑客”?这些网络安全 “迷惑行为”,我当年全中了!

三年前我以为 “装了 Kali 就是黑客”,现在我知道 “能帮企业解决问题才是安全人”。学网络安全没那么多 “炫酷操作”,更多是 “对着 Burp 抓包改参数”“对着报告改错别字”“对着靶场练漏洞” 的枯燥日子。别再当 “网络安全演员” 了 —— 会抓包比会装 Kali 有用,会写报告比会背命令值钱,合法测试比乱扫目标安全。等你真正拿到第一笔 SRC 奖金,你会发现:原来踏实练手,比装 “黑客”

文章图片
#web安全#安全#网络
SSH端口22完全沦陷:5个步骤渗透测试全过程

SSH(Secure Shell)是一种用于在不安全网络上建立安全连接的协议,主要用于远程服务器管理。由于 SSH 端口。

文章图片
#https#web安全#网络安全 +1
DVWA:你品你细品之萌新详细通关实践,网络安全零基础入门到精通实战教程!

Damn Vulnerable WebApplication(DVWA)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在安全专业人员测试自己的专业技能和工具提供合法的环境,帮助Web开发者更好的理解Web应用安全防范的过程。

文章图片
#web安全#网络安全
渗透实训—记一次后台多处对文件上传的WAF绕过,网络安全零基础入门到精通实战教程!

最近在研究安全开发端口banner的相关返回处理引擎,一早上起来的时候看见微软0day就点懵,去试了试就觉得蜜罐100%几率(bushi),刚好今天也不想再敲一些杂七杂八的代码了,就随手在自己的资产监控列表挑了几个后台开始了今天的渗透测试。1.文件上传被waf拦截时分为两种情况,一种文件内容一种文件名2.web路径寻找平时一定要多积累自己的字典,避免找不到路径gg,我这里就找了很久。给大家分享一份

文章图片
#web安全#网络安全
【网络安全渗透测试零基础入门】之XSS攻击获取用户cookie和用户密码(实战演示)

该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。请注意:本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,本站及作者概不负责。网络钓鱼是社会工程学攻击方式

文章图片
#web安全#网络安全
内网隐蔽扫描,Nmap高级用法你一定要知道!网络安全零基础入门到精通教程!

Nmap(Network Mapper)是一款开源免费的网络发现和安全审计工具,主要用于扫描目标主机的开放端口、操作系统类型、启用的服务等信息。以下是Nmap的一些常见使用介绍「主机发现」:Nmap可以通过发送不同类型的探测包(如ICMP echo请求、TCP SYN包等)来检测目标主机是否在线。常用命令如-sn(Ping扫描,只进行主机发现,不进行端口扫描)和-PE/PP/PM(使用ICMP e

文章图片
#web安全#网络安全
Uncaught ReferenceError: is not defined at HTMLAnchorElement.onclick

Uncaught ReferenceError: is not defined at HTMLAnchorElement.onclick前端Java有手就能学废,今天又是前端那些bug。问题描述:今天在用Vue.js写一个图片移入和点击效果时出现了以下错误:Uncaught ReferenceError: is not defined at HTMLAnchorElement.onclick说什么

文章图片
#javascript#java#html
网络安全大赛 CTF 全攻略:从入门到求职,一文打通实战成长路径

在网络安全领域,CTF(Capture The Flag)绝对是绕不开的核心实战场景。对于学生、入门者而言,它不是单纯的竞赛游戏,更是快速积累攻防经验、提升技术实力的练兵场;对于求职者来说,CTF 经历和奖项,早已成为大厂网安岗简历的硬核加分项。本文将从 CTF 基础认知、题型拆解、入门路径到求职价值,全方位拆解,帮你快速搞定 CTF 学习逻辑。

文章图片
#web安全#网络#安全 +4
网络安全最全HVV(护网)蓝队视角的技战法分析

在结束之际,我想重申的是,学习并非如攀登险峻高峰,而是如滴水穿石般的持久累积。尤其当我们步入工作岗位之后,持之以恒的学习变得愈发不易,如同在茫茫大海中独自划舟,稍有松懈便可能被巨浪吞噬。然而,对于我们程序员而言,学习是生存之本,是我们在激烈市场竞争中立于不败之地的关键。一旦停止学习,我们便如同逆水行舟,不进则退,终将被时代的洪流所淘汰。因此,不断汲取新知识,不仅是对自己的提升,更是对自己的一份珍贵

文章图片
#web安全#安全#oracle +4
漏洞复现能力提升:如何高效复现 CVE 漏洞并编写 PoC

摘要: 漏洞复现是网络安全学习的重要环节,本文以Log4j2漏洞(CVE-2021-44228)为例,系统化讲解高效复现流程: 信息收集:通过CVE Details、NVD等平台明确漏洞影响范围与原理; 环境搭建:推荐使用Docker/Vulhub快速部署漏洞环境; 复现步骤:结合恶意LDAP服务器、HTTP服务器及PoC代码触发RCE漏洞; PoC编写:提供Python示例,强调代码可复用性与异

文章图片
#安全#web安全
    共 357 条
  • 1
  • 2
  • 3
  • 36
  • 请选择