kzaaa
码龄8年
求更新 关注
提问 私信
  • 博客:83,409
    83,409
    总访问量
  • 46
    原创
  • 49
    粉丝
  • 32
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:广东省
加入CSDN时间: 2017-10-10

个人简介:菜鸡网安狗

博客简介:

kkza的博客

查看详细资料
个人成就
  • 获得83次点赞
  • 内容获得23次评论
  • 获得360次收藏
  • 代码片获得142次分享
  • 博客总排名1,511,532名
创作历程
  • 34篇
    2021年
  • 13篇
    2020年
成就勋章
TA的专栏
  • 安全工具
    1篇
  • 信息技术
    2篇
  • 加密与解密
    2篇
  • web安全
    7篇
  • 安全服务
    2篇
  • 应急响应
    1篇
  • ctf
  • 数据库
    2篇
  • 漏洞复现
    1篇
  • 渗透测试
    1篇
  • metasploit
    3篇
  • shell
    13篇
  • ctf_bugku_writeup
    13篇

TA关注的专栏 1

TA关注的收藏夹 0

TA关注的社区 2

TA参与的活动 0

兴趣领域 设置
  • 网络空间安全
    web安全
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

28人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

【upload-labs】文件上传通关攻略

pass-01源码解析:function checkFile() { var file = document.getElementsByName('upload_file')[0].value; if (file == null || file == "") { alert("请选择要上传的文件!"); return false; } //定义允许上传的文件类型 var allow_ext = ".jpg|.png|.gif"
原创
博文更新于 2024.03.26 ·
3901 阅读 ·
0 点赞 ·
0 评论 ·
9 收藏

【安全服务】应急响应1:流程、排查与分析

一、应急响应流程应急响应分为六个阶段,分别是准备 —— 检测 —— 抑制 —— 根除 —— 恢复 —— 总结这种划分方法也称PDCERF方法实际上,应急响应并不是严格遵从这个方法的,大多数情况都要具体问题具体分析1 准备阶段以预防为主,主要是要进行风险评估等工作,包括建立信息安全管理体系、部署安全设备和安装防护软件、建立应急响应和演练制度等等。2 检测阶段这个阶段是在安全事件发生后的,主要是判断安全事件是否还在发生,安全事件产生的原因,对业务的危害程度以及预计如何处理。..
原创
博文更新于 2024.03.22 ·
19870 阅读 ·
24 点赞 ·
1 评论 ·
125 收藏

【安全服务】windows/Linux安全基线检查|等保2.0安全技术测评指导

一 身份鉴别1 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换(1)对登录用户进行身份标识和鉴别,即登录时需要账号密码-- win+R,输入netplwiz,按下列指示勾选内容(2)身份标识具有唯一性,不同用户之间账号不能一样(3)身份鉴别信息具有复杂度并且定期更换一般指的是密码,应该设置密码策略,规定密码形式、长度、至少更改时间等--计算机管理-本地用户和组-用户,关闭密码永不过期 -- 控制面板->管理工...
原创
博文更新于 2024.03.22 ·
18913 阅读 ·
22 点赞 ·
1 评论 ·
168 收藏

【web安全】深入浅出XSS

XSS,即跨站脚本攻击,是指攻击者在页面中注入恶意的js代码,并被浏览器执行分类反射型形式:
原创
博文更新于 2021.11.05 ·
804 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【xml外部实体注入】xxe-lab

1、打开靶场地址/xxe-lab-master/php_xxe/2、 抓包分析,用户名密码以POST提交,且形式类似xml3、 审计源码<?php/*** autor: c0ny1* date: 2018-2-7*/$USERNAME = 'admin'; //账号$PASSWORD = 'admin'; //密码$result = null;libxml_disable_entity_loader(false);$xmlfile = file_get_co
原创
博文更新于 2021.10.28 ·
563 阅读 ·
1 点赞 ·
0 评论 ·
3 收藏

【SQL注入】从注入到获取服务器shell,记一次完整的SQL注入攻击过程

注入以pikachu为例,首先发现一个数据查询的点,对其进行手工验证易知存在SQL注入写shell通过mysql写入文件需满足连接数据库是root用户 my.ini配置文件需明确secure_file_priv="目录",参考:MySQL读写文件...
原创
博文更新于 2021.10.28 ·
2502 阅读 ·
0 点赞 ·
0 评论 ·
6 收藏

【MySQL】创建一个普通用户、赋权

创建用户create user '用户'@'允许登录的ip' identified by '密码'在另外一个终端上打开,发现只能查看部分数据库为用户赋予权限grant 权限名, 权限名 on 数据库名.数据表 to '用户名'@'ip'权限名有select insert update drop delete alter create等等,all privileges和all可代替所有test中就可以看到weiqiumi这个数据库了,但是只能查看数据撤销用户...
原创
博文更新于 2021.10.25 ·
384 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【MySQL】进阶:读写文件

条件my.ini配置文件中的secure_file_priv决定是否可以对文件进行读写,部分高版本(5.6.34以后)mysql中没有secure_file_priv,则默认为不允许读写其中:不允许读写:secure_file_priv 或secure_file_priv=NULL允许读写: secure_file_priv=""特定文件路径内可读写:secure_file_priv="C://Users/kongs/Desktop"load_file()..
原创
博文更新于 2021.10.25 ·
400 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

【漏洞复现】phpstudy隐藏后门漏洞的验证与利用

1 背景phpstudy是国内第一款php后端开发调试集成软件,其将php、apache、mysql、phpmyadmin等集成在一起一次性安装,使用者无需在配置上面花太多时间。2019年杭州警方在净网2019行动后发布了phpstudy存在隐藏后门的漏洞2影响版本phpstudy2016--php/php-5.2.17/ext/php_xmlrpc.dll--php/php-5.4.45/ext/php_xmlrpc.dllphpstudy2018--PHPTutoria.
原创
博文更新于 2021.09.18 ·
1747 阅读 ·
0 点赞 ·
0 评论 ·
5 收藏

Windows10搭建IIS+ASP服务器环境

IIS(Internet information services互联网信息服务)是微软开发的,运行于windows系统的互联网服务启用步骤ASP(Active Server Page)是微软开发的服务器端脚本语言1 控制面板 => 程序和功能 => 启用或关闭Windows功能2 勾选以下内容4 出现以下界面即为成功5 计算机管理 => 服务和应用程序 => 个人电脑 =>右键添加网站6 填写以下内容 (自定义,此前已有一...
原创
博文更新于 2021.09.17 ·
1005 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

【编码】2 python3中编码转换的问题

前文【编码】1常见的字符编码基础https://blog.csdn.net/kongzhian/article/details/110186522今天在回顾编码知识时,发现了python2和python3在处理编码转换时的不同之处,花了一点时间总结了一下python编码转换的问题python2中的编码转换把8个二进制一组称为一个byte,用16进制来表示。为的就是让人们看起来更可读。我们称之为bytes类型,即字节类型。在python2中,str=bytepython2可直接将字符串用hex
原创
博文更新于 2021.09.09 ·
393 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

CDN-内容分发网络(判断是否使用CDN,绕过CDN查找真实IP地址)

0x00 内容分发网络CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。CDN的关键技术主要有内容存储和分发技术。0x01 判断某站点是否使用了内容分发网络1win下 nslookup test.com,若有多个address,则很可能使用了CDN2不同地区ping,若对应的ip不一致,则使用了CDN0x02 绕过CDN,查找真实IP1国外
原创
博文更新于 2021.08.16 ·
680 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

【metasploit】3 渗透测试

无论什么时候使用use search 都可跳出获得相应结果
原创
博文更新于 2021.06.15 ·
357 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【metasploit】2 情报信息收集

就是一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商、域名注册日期和过期日期等)。通过域名Whois服务器查询,可以查询域名归属者联系方式,以及注册和到期时间,可以用 whois.chinaz.com 访问!
原创
博文更新于 2021.06.14 ·
424 阅读 ·
1 点赞 ·
5 评论 ·
2 收藏

【metasploit】1 渗透测试与metasploit基础介绍 [PTES|msf|armitage安装]

PTES标准渗透测试步骤前期交互与客户进行沟通,确定渗透测试的目标与范围情报收集收集客户组织的信息,利用包括但不限于社交媒体、Google hacking、端口/服务扫描等技术收集信息威胁建模根据收集到的信息,来推断目标系统可能存在的安全漏洞漏洞分析综合前面的信息,分析和理解哪些攻击方式是可行的(漏洞验证?)渗透攻击实战模拟攻击(漏洞利用?)后渗透攻陷目标或者取得权限后,识别关键业务信息报告阶段...
原创
博文更新于 2021.06.12 ·
446 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

【shell】13 [进阶6]案例:网卡流量监控与接口监控

网络流量监控需求实时掌握网卡的流量,掌握带宽使用情况思路1、获取网卡当前流入流出总量2、睡眠一秒3、获得网卡当前流入流出总量4、相减计算一秒的总流量代码实现#!/bin/bash# #Author: www.zutuanxue.com#Created Time: #Release: #Description: 网卡流量监控#脚本用法#判断用户是否传参if [ -z "$1"] || [ "$1" == "--help" ];then cat << EOF
转载
博文更新于 2021.06.08 ·
336 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【shell】12 [进阶5]案例:监控内存、磁盘使用率

监控内存使用需求需要掌握业务内存的运行情况,合理使用内存资源思路1获取内存、swap总量2获取内存、swap使用量3获取内存的buff、cache的量swap:swap分区在系统的物理内存不够用的时候,把硬盘内存中的一部分空间释放出来,以供当前运行的程序使用。buffers:用于存放要输出到disk(块存储)的数据,在这里buff是指被OS buffer住的内存(written to disk),可看作写入内存时的缓冲区cached:存放从disk上读出的数据;buffer和cache是为
原创
博文更新于 2021.06.08 ·
228 阅读 ·
1 点赞 ·
1 评论 ·
0 收藏

【shell】11 [进阶4] 案例:判断服务端口与进程状态

需求判断端口开放情况思路使用telnet连接远程主机的远程端口接收连接反馈并分析结果代码实现#Description:监控一个服务端口 #Author: kz#Created Time: #main#创建暂存文件temp_file=`mktemp port_status.txt`#1、判断依赖命令telnet是否存在,前真才执行,如果没有命令,则!为真,执行后面[ ! -x /usr/bin/telnet ]&&echo "telnet: no
原创
博文更新于 2021.06.07 ·
357 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【shell】10 [进阶3] 案例1:主机状态监控脚本

需求通过脚本判断主机的存活状态可使运维人员掌握机器状态,防止因宕机造成的请求处理延时,影响业务运行思路通过icmp协议的ping命令对主机进行探测为避免误差,应对目标主机进行三次ping1若三次都能ping成功,正常2若三次都ping失败,则目标主机宕机3其他情况报警代码实现测试参考https://www.zutuanxue.com/home/4/6_101...
原创
博文更新于 2021.06.07 ·
206 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【shell】9 [进阶2] awk:数据处理与筛选

awk是处理数据、产生格式化报表的语言每一行是一条记录,记录由换行符分割每一列是一个字段,字段之间由空格或者tab制表符分割awk [options] ‘[BEGIN]{program}[END]’ [FILENAME]常用命令选项-F fs 指定描绘一行中数据字段的文件分隔符 默认为空格-f file 指定读取程序的文件名-v var=value 定义awk程序中使用的变量和默认值注意:awk 程序由左大括号和右大括号定义。 程序命令必须放置在两个大括号之间。由于awk命令行
原创
博文更新于 2021.06.07 ·
693 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏
加载更多