xiyusec
码龄5年
求更新 关注
提问 私信
  • 博客:22,258
    社区:3
    22,261
    总访问量
  • 31
    原创
  • 170
    粉丝
  • 139
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:重庆市
加入CSDN时间: 2021-03-29
博客简介:

qq_56677667的博客

查看详细资料
个人成就
  • 获得311次点赞
  • 内容获得1次评论
  • 获得236次收藏
  • 博客总排名429,173名
创作历程
  • 31篇
    2024年
成就勋章
TA的专栏
  • shell编程
    1篇
  • burp学习
  • 安全见闻
    4篇
  • windows基础
    3篇
  • linux基础
    2篇
  • 云技术
    3篇
  • shodan
    7篇
  • 信息收集
    1篇

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 11

TA参与的活动 0

兴趣领域 设置
  • 网络空间安全
    网络安全安全系统安全web安全安全架构密码学可信计算技术网络攻击模型ddos安全威胁分析计算机网络
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

37人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

burp的app抓包

通常,你需要将Burp的证书导出为.cer格式,然后在模拟器中通过文件共享的方式导入这个证书。在Burp中设置监听:在Burp Suite中,设置代理监听,确保监听的IP和端口与模拟器中设置的代理IP端口一致。配置模拟器的无线网卡代理:在电脑上查看本机的IP地址,然后在模拟器中设置Wi-Fi的代理。在“主机名”中填写你的电脑IP地址,在“端口”中填写8080(Burp默认监听的端口)。导出Burp证书:在BurpSuite的设置页面中有证书导出。选择“修改网络”,然后选择“代理”选项,设置为“手动”。
原创
博文更新于 2024.12.10 ·
328 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

burp的代理

可以在Burp Suite的配置界面中设置Proxy模块的相关选项,如监听器的配置、请求的拦截规则以及证书的管理等。用户可以在此选项卡中查看每个请求的详细信息,包括请求和响应的时间、状态码、长度、MIME类型等。Proxy模块允许用户重新发送之前的请求,这对于测试应用程序的行为非常有用。用户可以方便地重复执行某些操作,以观察应用程序在不同条件下的响应。用于显示所有通过Burp Proxy的请求和响应的历史记录。开启代理拦截浏览器中发出的数据包和服务器响应的数据包。HTTP History选项卡。
原创
博文更新于 2024.12.10 ·
257 阅读 ·
4 点赞 ·
0 评论 ·
1 收藏

burp的编解码,日志,比较器

请求头:包括 User-Agent(用户代理,告诉服务器客户端的类型和版本)、Content-Type(内容类型,告诉服务器请求体的媒体类型)等。(2)使用Intruder模块攻击时:对于不同的服务器响应,可以快速分析出两次响应的区别,这有助于理解攻击的效果。(3)进行SQL盲注测试时:比较两次响应消息的差异,判断响应结果与注入条件的关联关系,这有助于发现SQL注入漏洞。(5)比较相似请求:当不同的请求导致应用程序表现出不同的行为时,可以比较这些请求以找出原因。请求的 URL:客户端请求的资源地址。
原创
博文更新于 2024.12.10 ·
732 阅读 ·
3 点赞 ·
0 评论 ·
5 收藏

burp功能了解学习

可以通过编写自定义的插件或加载第三方插件来添加新的功能,这些插件可以用于新的漏洞检测方法、特定协议的处理或其他个性化的安全测试需求。通过Sequencer来检查会话令牌是否是随机生成的,还是存在可预测的模式。对通过代理或Spider收集到的请求和响应数据进行分析,并生成详细的漏洞报告。**Target(目标)**在对多个Web应用程序或一个大型Web应用程序的不同模块进行测试时,通过Target组件可以有效地组织和区分不同的测试目标‘**Logger(记录器):**记录所有通过代理的请求和响应的详细信息。
原创
博文更新于 2024.12.10 ·
356 阅读 ·
3 点赞 ·
0 评论 ·
4 收藏

shell编程

读取用户输入数据。
原创
博文更新于 2024.12.01 ·
999 阅读 ·
13 点赞 ·
0 评论 ·
8 收藏

shell练习

【代码】shell练习。
原创
博文更新于 2024.12.01 ·
193 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

shell编程基础学习

变量名=值实例echo $name单引号:字符串不接受反斜杠转义的,不会解析变量直接输出所有字符串双引号:字符串有变量的替换变量。
原创
博文更新于 2024.11.28 ·
314 阅读 ·
10 点赞 ·
0 评论 ·
1 收藏

小蓝了解篇

在大型企业中,可能会有更详细的部门划分和专门的角色,以支持复杂的IT环境和业务需求。通过实施有效的身份和访问管理策略,企业可以确保只有经过验证和授权的用户才能访问敏感资源,从而保护企业免受内部和外部的安全威胁。企业网络分区是信息安全策略的一个重要组成部分,它涉及将网络划分为不同的安全区域,以控制和限制不同区域之间的访问权限。企业技术和信息团队的管理架构确实因企业而异,这取决于企业的规模、行业、战略目标以及对技术的依赖程度。不过,有一些常见的角色和职责在许多企业的IT管理中是普遍存在的。
原创
博文更新于 2024.11.22 ·
819 阅读 ·
25 点赞 ·
0 评论 ·
16 收藏

HTML基础

HTML简介HTML 是用来描述网页的一种语言HTML 指的是超文本标记语言HTML 不是一种编程语言,而是一种标记语言HTML 使用标记标签来描述网页HTML 文档包含标签与文本内容HTML文档也叫做web页面HTML基本结构概述:位于文档最前端,表明这是 HTML5 文档,让浏览器按 HTML5 标准解析页面。
原创
博文更新于 2024.11.22 ·
797 阅读 ·
28 点赞 ·
0 评论 ·
13 收藏

HTTP协议基础

这个响应包括响应状态码(表示请求的处理结果,比如200表示成功、404表示请求的资源不存在等)、响应头(包含一些关于响应的信息,例如Content-Type、Content-Length等)以及响应体(实际返回的数据)。背景:虽然 HTTP/1.1 的持久连接和缓存机制等改进在一定程度上提高了性能,但随着网页内容越来越复杂、用户对性能要求越来越高,HTTP/1.1 的一些固有问题,如文本格式传输效率低、队头阻塞(在一个 TCP 连接中,前一个请求响应慢会影响后面请求的发送)等问题凸显出来。
原创
博文更新于 2024.11.20 ·
942 阅读 ·
8 点赞 ·
0 评论 ·
12 收藏

Kubernetes简单了解

Kubernetes基础知识Kubernetes:是一个开源的容器编排平台,用于自动化部署、扩展和管理容器化应用程序。它能够在多个服务器上高效运行容器,确保应用的高可用性和可扩展性。
原创
博文更新于 2024.11.19 ·
315 阅读 ·
5 点赞 ·
0 评论 ·
3 收藏

云技术基础了解

因为不需要为每个容器加载独立的操作系统内核,容器的启动速度非常快,通常可以在几秒内启动。:云计算将复杂的硬件和软件资源抽象化,使得用户无需关心底层的具体实现,只需关注如何使用这些资源来满足自己的业务需求。云计算将复杂的硬件和软件资源抽象化,使得用户无需关心底层的具体实现,只需关注如何使用这些资源来满足自己的业务需求。:云服务能够迅速响应资源需求的变化,无论是临时的峰值负载还是长期的业务增长,都能快速提供所需的资源。虚拟化技术:将一台机器的资源分成多台虚拟机,灵活的扩展资源池,更加高效的使用资源。
原创
博文更新于 2024.11.19 ·
782 阅读 ·
11 点赞 ·
0 评论 ·
16 收藏

git基础学习

它可以记录文件的历史版本,允许开发者在不同版本之间切换,并且可以合并多个开发者的修改。如果不小心提交了敏感信息,可以使用 git rm --cached <文件名> 命令从暂存区删除文件,然后使用。可以使用 Git 的备份工具,或者将仓库复制到其他存储设备中。为 Git 远程仓库设置强密码,避免使用简单的密码或常用密码。git remote add <远程仓库名> <远程仓库地址>git push <远程仓库名> <分支名>git pull <远程仓库名> <分支名>git clone <远程仓库地址>
原创
博文更新于 2024.11.19 ·
510 阅读 ·
4 点赞 ·
0 评论 ·
8 收藏

Linux基础

lost+found:这个目录平时是空的,系统非正常关机而留下“无家可归”的文件就在里面。/proc:虚拟的目录,是系统内存的映射,可直接访问这个目录来获取系统信息。/usr:最庞大的目录,要用到的应用程序和文件几乎在这个目录里面。/var:某些大文件的溢出区,比方说各种服务器的日志文件。/mnt:系统提供这个是让用户临时挂载的文件系统。/usr/sbin:超级用户的一些管理程序。/etc/rc.d:启动的配置文件和脚本。/sbin:超级管理命令,这里是存放的。/usr/bin:众多的应用程序。
原创
博文更新于 2024.11.17 ·
329 阅读 ·
6 点赞 ·
0 评论 ·
0 收藏

安全见闻-实用安全证书

三个证书OSCP、OSEP 实操性高适合技术型CISSP 理论性高适合管理型。
原创
博文更新于 2024.11.14 ·
984 阅读 ·
6 点赞 ·
0 评论 ·
11 收藏

Linux基础命令

var/log/maillog /var/log/mail.log — 包含来着系统运行电子邮件服务器的日志信息。-d, --database DBPATH – 使用 DBPATH 指定的数据库,而不是默认数据库 /var/lib/mlocate/mlocate.db。tail -3 /var/log/auth.log #认证信息 我kali没有配置该日志文件 这个文件通常包含认证信息,如用户登录和注销的记录。/var/log/wtmp或/var/log/utmp — 包含登录信息。
原创
博文更新于 2024.11.12 ·
709 阅读 ·
24 点赞 ·
0 评论 ·
16 收藏

Linux基础命令学习-哔哩哔哩搜索:泷羽sec

发布资源 2024.11.10 ·
pdf

windows简单病毒

用户开机自启动:shell:Startup > %USERPROFILE%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup。开机自启文件夹:shell:Common Startup > %programdata%\Microsoft\Windows\Start Menu\Programs\Startup。cmd无限启动 >其他程序无限启动。无限锁机:改密码加关机。
原创
博文更新于 2024.11.03 ·
301 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

windows基础-端口和命令

常见的端口服务ftp 21 缓冲区溢出,爆破tenlnet 23 爆破web 80-89 web服务443 ssl端口 心脏滴血 漏洞445 smb1433 mysql2083/2082 openel 主机管理系统登录 (国外使用较多)2222 da虚拟主机管理系统登录(国外)3128 squid代理默认端口-漫游内网3306 mysql3312/3311 kangle主机管理登录系统3389 RDP远程桌面5432 postgrsql关系数据库。
原创
博文更新于 2024.11.03 ·
1065 阅读 ·
7 点赞 ·
0 评论 ·
9 收藏

windows基础1

users/{username}/appdata 隐藏,包含该用户程序数据该用户可访问。4、wmic(已弃用)基于wbem的实现,21h1版本被powershell替代。programdata 隐藏,包含全局程序数据所有用户可访问。3、powershell自动化脚本框架支持.net架构。Linux fhs目录结构块设备挂载到目录下。windows有驱动器盘符目录挂载在盘符中。2、cmd命令行接口,包含一些预定义的命令。perflogs存储windows性能日志。win 盘符开头\分隔 不区分大小写。
原创
博文更新于 2024.11.02 ·
274 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏
加载更多