痴人说梦梦中人
码龄9年
求更新 关注
提问 私信
  • 博客:194,189
    社区:2
    194,191
    总访问量
  • 66
    原创
  • 1,009
    粉丝
  • 122
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:河南省
加入CSDN时间: 2017-05-28

个人简介:先打一拳再说

博客简介:

痴人说梦梦中人

博客描述:
进阶之路
查看详细资料
个人成就
  • 获得177次点赞
  • 内容获得80次评论
  • 获得399次收藏
  • 代码片获得2,084次分享
  • 博客总排名26,449名
  • 原力等级
    原力等级
    4
    原力分
    633
    本月获得
    1
创作历程
  • 6篇
    2025年
  • 2篇
    2023年
  • 2篇
    2022年
  • 27篇
    2021年
  • 11篇
    2020年
  • 17篇
    2019年
  • 2篇
    2018年
成就勋章
TA的专栏
  • WEB安全
    5篇
  • 信息搜集
    4篇
  • 应急响应
    2篇
  • SQL注入
    2篇
  • 数据库
    2篇
  • 漏洞复现
    8篇
  • 内网渗透
    7篇
  • 木马后门
    1篇
  • 安全工具
    7篇
  • 环境配置
    10篇
  • CTF
    12篇
  • Proxy
    5篇
  • 反序列化
    2篇
  • Go
    2篇
  • 硬件
    2篇
  • Linux
    2篇
  • Web-Lab
    3篇
  • Java
    4篇
  • Python
    6篇

TA关注的专栏 12

TA关注的收藏夹 0

TA关注的社区 2

TA参与的活动 0

兴趣领域 设置
  • 网络空间安全
    系统安全web安全安全架构
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

28人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

API安全测试新利器:一款轻量级命令行Fuzz工具,让接口漏洞无处可藏!

APIFuzz:通用API自动化模糊测试工具 APIFuzz是一款支持多协议API安全测试的开源工具,可自动化检测Swagger、OpenAPI、WSDL/SOAP等接口的安全漏洞。核心功能包括: 多协议支持:Swagger 2.0/OpenAPI 3.x/WSDL/ASP.NET .asmx 智能参数构造:自动生成JSON/XML/表单等测试数据 高效测试:多线程并发、边界值检测、动态命名空间处理 结果可视化:彩色输出、CSV报告、代理调试支持 典型使用场景: # REST API测试 python AP
原创
博文更新于 2025.10.10 ·
738 阅读 ·
8 点赞 ·
0 评论 ·
30 收藏

桌面型“仿勒索/锁屏”病毒应急 ——— 案例分享

本文分享了一起桌面型仿勒索病毒应急案例。用户电脑被锁屏并索要赎金,病毒通过伪装成系统文件和启动项实现持久化,利用U盘自动运行传播,并通过计数文件延迟触发锁屏。处置过程包括隔离感染主机、清除恶意程序、删除传播载体、检查注册表及计数文件。防范建议包括禁用自动运行、显示文件扩展名、定期审计启动项等。该案例警示,即使技术简单的病毒也可能利用用户习惯造成广泛传播,强调应急响应后复盘的重要性。
原创
博文更新于 2025.10.10 ·
938 阅读 ·
9 点赞 ·
0 评论 ·
19 收藏

Gin框架统一响应与中间件机制学习笔记

本文介绍了Gin框架中统一响应结构的设计与实现,通过定义StandardResponse结构体规范响应格式,包含状态、状态码、数据和消息字段。通过ResponseOptions结构体控制响应行为,实现自动填充默认信息和终止处理链等功能。深入解析了Error与Abort的区别:Error标识业务状态,Abort控制框架流程。探讨了c.Abort()与return的差异,指出在中间件中需配合使用。最后阐述了中间件链的执行机制,说明c.Abort()在拦截请求时的必要性,以及*gin.Context作为上下文对象
原创
博文更新于 2025.07.30 ·
947 阅读 ·
14 点赞 ·
0 评论 ·
6 收藏

利用可控验证码位数实现拒绝服务攻击(DoS)风险与线程模型分析

本文分析了验证码接口中可控“位数”参数可能引发的拒绝服务(DoS)风险,深入解析不同后端语言(Java、.NET、Go、Node.js等)的线程与内存模型,说明为何单个大请求不会导致服务整体挂掉。适合开发、安全测试人员识别资源消耗型漏洞与优化服务稳定性。
原创
博文更新于 2025.06.27 ·
921 阅读 ·
21 点赞 ·
0 评论 ·
20 收藏

自建 dnslog 回显平台:渗透测试场景下的隐蔽回显利器

本项目是对 [dnslog.cn](https://dnslog.cn) 平台的简洁克隆,支持自定义域名部署,便于内网渗透测试与痕迹收集,同时绕过部分安全设备对 dnslog.cn 的拦截。
原创
博文更新于 2025.06.17 ·
1442 阅读 ·
7 点赞 ·
0 评论 ·
7 收藏

从“卡死”到“丝滑”!一次真实应急中的 IP/域名提取工具优化实践

本文分享一个基于 Python 编写的 IP 和域名提取脚本工具,主要用于解决在应急响应中处理大体积服务器日志时“卡死+难提取”的问题。工具支持大文件分割、多线程并发处理、自动匹配 IP/域名等功能,特别适合用于日志分析、数据清洗、安全排查等场景。文章涵盖脚本设计思路、核心代码片段、功能演示,并附带 GitHub 项目地址,适合希望提升日志处理效率的安全分析师、运维工程师和 Python 开发者阅读参考。
原创
博文更新于 2025.06.15 ·
684 阅读 ·
0 点赞 ·
1 评论 ·
1 收藏

Drupal RCE(CVE-2019-6340)复现踩坑

CVE-2019-6340 影响范围:Drupal < 8.6.10,Drupal < 8.5.121、搜索镜像docker search cve-2019-63402、拉取docker pull knqyf263/cve-2019-63403、运行docker run -d -t -p 80:80 knqyf263/cve-2019-63404、访问url:http://174.99.8.203/node/15、抓取数据包并修改注意三点:A、POST /node/?_f
原创
博文更新于 2025.06.13 ·
2464 阅读 ·
2 点赞 ·
0 评论 ·
3 收藏

【某数WAF 动态Cookie实战】

本文针对Web渗透测试中动态刷新Cookie和JS混淆的防护机制,提出了一种创新组合方案:问题分析:传统渗透测试面临动态Cookie实时刷新和前端JS混淆两大挑战,导致请求重放失效。技术方案:浏览器脚本注入劫持Cookie设置JS RPC实现浏览器与外部程序通信MITM代理实现请求实时修改
原创
博文更新于 2025.05.26 ·
1193 阅读 ·
8 点赞 ·
0 评论 ·
22 收藏

渗透测试懒人工具P2note

声明此工具仅作学习交流用,不要做任何违法行为,出现一切问题概不负责。渗透测试懒人工具声明一、简介二、新增条目2.1 侧边栏新增2.2 内容新增三、最后一、简介          P2note(Penetration-test payload note) 是基于layui 框架设计的一款渗透测试懒人工具,使用方式很简单,选择对应得payload点击复制即可。repo:二、新增条目 &
原创
博文更新于 2024.01.11 ·
9914 阅读 ·
1 点赞 ·
2 评论 ·
3 收藏

Xray-反连平台搭建

一、简介xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,主要特性有:检测速度快。 发包速度快; 漏洞检测算法高效。支持范围广。 大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。代码质量高。 编写代码的人员素质高, 通过 Code Review、单元测试、集成测试等多层验证来提高代码可靠性。高级可定制。 通过配置文件暴露了引擎的各种参数,通过修改配置文件可以极大的客制化功能。安全无威胁。 xray 定位为一款安全辅助评估
原创
博文更新于 2023.03.31 ·
15445 阅读 ·
28 点赞 ·
18 评论 ·
29 收藏

pwnlab_init靶场记录

pwnlab_init靶场练习记录
转载
博文更新于 2023.02.03 ·
695 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

14Finger指纹识别平台搭建

​ 14Finger是一款功能齐全的Web指纹扫描和分享平台,基于vue3+django前后端分离的web架构,并集成了长亭出品的rad爬虫的功能,内置了一万多条互联网开源的指纹信息。more。
转载
博文更新于 2023.02.03 ·
812 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

码云(gitee)图床失效问题解决方案

因一直使用Typora + gitee 进行日常学习记录,不过3月24日发现码云上的图片链接失效,一开始以为是本地环境有问题,下午19:00收到了码云邮件,说外链过多,仓库被封了。还好是可以解封,不然后续自己再测试截图估计要吐了,但后续码云作为图床也不能用了,据说使用了防盗链,果断换阿里云oss。果发一封解封邮件就行,中间等待没超过24小时就解封了。模板给各位老板也写好了,自己再改下仓库地址就行: 码云官方你好: 首先非常感谢你们提供的这个平台,让我们代码爱好者可以分
原创
博文更新于 2022.04.12 ·
3786 阅读 ·
5 点赞 ·
0 评论 ·
7 收藏

Xray扫描结果整理小脚本分享

在常规渗透测试或SRC挖掘中,经常使用Xray来进行漏洞扫描,当目标数量过大时往往会造成产生许多扫描结果,不便于快速定位有效漏洞站点。以下是某次XRAY扫描结果:可以看到扫描结果有很多,可以使用小脚本:html_to_xlsx.py进行提取。repo:https://github.com/SevenC-base/Xray_Scripts主要就是利用正则对html的扫描结果进行提取。vuln1_info = re.findall (r"<script class='web-vulns'>w
原创
博文更新于 2022.01.24 ·
3073 阅读 ·
0 点赞 ·
2 评论 ·
5 收藏

EarthWorm 内网穿透神器

发布资源 2021.01.18 ·
zip

reGeorg-master.rar

发布资源 2020.01.15 ·
rar

goby-win-x64-1.8.255.zip

发布资源 2021.08.15 ·
zip

记一次SSRF练习

记一次SSRF练习审题做题交卷经验总结老表发我一个SSRF的CTF题,感觉还不错,还能练习下SSRF挖掘技巧,权作学习记录。审题环境搭建:git clone https://github.com/sqlsec/ByteCTF2021-Final-SEO.gitcd ByteCTF2021-Final-SEO/Dockerfiledocker-compose up -ddocker搭建好基本上就是一个seo站长工具界面,撸了一遍接口发现如下接口存在漏洞。做题到这基本上就确定SSRF点了
原创
博文更新于 2021.12.26 ·
4468 阅读 ·
3 点赞 ·
3 评论 ·
3 收藏

350个User-Agent任君选

发布资源 2020.09.23 ·
txt

快速设置博客前页-Front-matter

文章目录风起云聚云散风起​ 最近使用hexo 进行博客搭建,踩了不少坑,一想到每次生成还要写博客前页(Front-matter)就很恼火,索性就写了个bat脚本,实现了快速设置前页以及使用编辑器打开,仅做参考,各位老板可自行魔改。云聚使用的话需要注意两点设置博客保存的路径设置打开markdown文件的程序位置@echo offREMchcp 65001CLSecho.echo --------------快速写博客----------------echo.
原创
博文更新于 2021.12.08 ·
1729 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏
加载更多