afei00123
码龄8年
求更新 关注
提问 私信
  • 博客:1,019,281
    社区:1,008
    问答:9
    动态:904
    1,021,202
    总访问量
  • 674
    原创
  • 6,288
    排名
  • 2,140
    粉丝
  • 181
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:上海市
加入CSDN时间: 2017-12-21

个人简介:没有网络安全就没有国家安全!

博客简介:

afei001

查看详细资料
个人成就
  • 获得704次点赞
  • 内容获得255次评论
  • 获得1,945次收藏
  • 代码片获得1,850次分享
  • 原力等级
    原力等级
    7
    原力分
    3,666
    本月获得
    6
创作历程
  • 6篇
    2025年
  • 52篇
    2024年
  • 97篇
    2023年
  • 61篇
    2022年
  • 137篇
    2021年
  • 273篇
    2020年
  • 40篇
    2019年
  • 8篇
    2018年
成就勋章
TA的专栏
  • 代码审计与工具开发
    付费
    41篇
  • 考证狂魔
    付费
    68篇
  • CTF
    付费
    47篇
  • 网络安全&云安全
    付费
    173篇
  • 等保相关
    付费
    7篇
  • Vulnhub靶机练习
    付费
    29篇
  • 漏洞复现
    付费
    98篇
  • 漏洞验证与渗透测试
    付费
    38篇
  • 防御
    付费
    18篇
  • 数据通信技术
    付费
    8篇
  • 漏洞扫描
    付费
    14篇
  • Windows系列
    付费
    7篇
  • 编程语言(Python&java)
    付费
    49篇
  • 玩机教程
    付费
    13篇
  • 大数据
    付费
    15篇
  • Linux
    付费
    96篇
  • C&C++
    1篇
  • SQL
    22篇
  • 分享生活
    6篇

TA关注的专栏 4

TA关注的收藏夹 0

TA关注的社区 10

TA参与的活动 6

兴趣领域 设置
  • 开发工具
    github
  • 网络空间安全
    系统安全web安全
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

28人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

SRC-某讯相册base64 bypass XSS

摘要:本文介绍了多个安全漏洞案例,包括某讯相册的XSS绕过技术(使用双层base64编码的iframe payload),某文库会员支付漏洞,某度游戏支付逻辑漏洞,以及绕过Cloudflare的XSS技巧。各漏洞均附有详细的技术分析和复现链接,为安全研究人员提供参考。这些案例展示了不同平台可能存在的安全风险,强调了输入验证和支付逻辑检查的重要性。
原创
博文更新于 2025.11.06 ·
169 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

SRC-XSS Bypass Cloudflare Tips one

本文介绍了5种绕过Cloudflare WAF防护的XSS攻击方法,主要包括:1)利用SVG标签和混淆字符执行跳转;2)通过编码换行符和特殊字符构造恶意代码;3)使用Unicode编码和逻辑运算符绕过检测;4)采用字符串拼接和反引号替换括号;5)利用注释符和特殊编码注入JavaScript。这些方法展示了攻击者如何通过字符编码、语法混淆等方式突破云安全防护。文章还提供了网络安全专栏和漏洞验证SRC的参考链接。
原创
博文更新于 2025.11.05 ·
96 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

某度游戏超神小队存在支付逻辑漏洞

摘要:利用某度游戏平台漏洞,通过抓包修改支付参数实现低价充值。具体步骤包括:登录超神小队游戏商城,抓取月卡充值数据包,将金额参数price修改为最低支付限额1元,即可用1元购买30元月卡。该方法绕过正常支付验证,存在明显的安全漏洞。
原创
博文更新于 2025.11.04 ·
115 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

【蓝队面试】Struts2漏洞原理与面试中常见的问题

Struts2 S2-045/S2-046漏洞分析S2-045和S2-046是Struts2框架中的高危漏洞,允许远程代码执行(RCE)。两者本质是同一漏洞的不同触发方式:S2-045通过Content-Type头注入OGNL表达式,S2-046通过文件上传参数触发。漏洞源于Struts2对用户输入未严格过滤,导致OGNL表达式注入。攻击者可构造恶意请求获取服务器权限(getshell)。相比之前漏洞,其利用门槛更低、危害更大。
原创
博文更新于 2025.10.22 ·
52 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

蓝队福利HVV辅助工具-yiansec-Linux

发布资源 2025.10.18 ·
zip

SRC-某文库会员新人连续包月存在支付漏洞

某文库会员优惠活动存在支付逻辑漏洞:攻击者可无限创建9元特惠订单。测试发现通过重发数据包或特定操作可绕过新客户首月优惠限制,且已支付订单仍可重复支付,导致VIP时间叠加。漏洞关键点在于未严格校验订单状态和支付限制。该漏洞已修复并获准公开,案例提醒支付类测试需细致分析每个参数逻辑。
原创
博文更新于 2025.09.23 ·
311 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

SRC-文件上传导致XSS

摘要:在企业SRC测试中发现机构信息上传功能存在漏洞。测试时通过修改上传文件后缀为HTML并插入XSS代码(,成功实现跨站脚本攻击。访问上传路径即可触发XSS。该漏洞表明系统未严格校验上传文件类型,除HTML外,PDF、SVG等文件类型同样可能被利用。目前漏洞已修复。
原创
博文更新于 2025.09.23 ·
396 阅读 ·
7 点赞 ·
0 评论 ·
0 收藏

人工智能训练师三级(高级)166道单选题(含答案)

人工智能训练师三级(高级)166道单选题(含答案)
原创
博文更新于 2024.12.08 ·
2156 阅读 ·
5 点赞 ·
0 评论 ·
8 收藏

2023年信息安全工程师摸底测试卷

2023年信息安全工程师摸底测试卷
原创
博文更新于 2024.10.30 ·
500 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

七、安全运营—概念

控制特权帐号:账号类型
原创
博文更新于 2024.10.08 ·
265 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

win 10安装配置Ubuntu子系统.docx

发布资源 2020.10.04 ·
docx

WSL配置docker.docx

发布资源 2020.10.13 ·
docx

配置WSL 2兼容Linux子系统.docx

发布资源 2020.10.14 ·
docx

计算机网络基础.docx

发布资源 2020.09.13 ·
docx

Flask入门.docx

发布资源 2020.10.16 ·
pdf

Click Jacking点击劫持漏洞验证.pdf

发布资源 2020.12.25 ·
pdf

PWNHUB-公开赛一期MISC-Perseverance(WP).pdf

发布资源 2021.03.22 ·
pdf

Linux系统加固.pdf

发布资源 2020.08.23 ·
pdf

VMware虚拟机安装kali详细版.docx

发布资源 2020.08.31 ·
docx

win10上使用Wampserv(PHPstudy)搭建DVWA靶场环境.docx

发布资源 2020.08.31 ·
docx
加载更多