暮秋初九
码龄7年
求更新 关注
提问 私信
  • 博客:437,678
    动态:5
    437,683
    总访问量
  • 181
    原创
  • 507
    粉丝
  • 197
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:山东省
加入CSDN时间: 2018-11-26

个人简介:专注于web漏洞挖掘、内网渗透、免杀和代码审计,感谢各位师傅的关注!网安之路漫长,与君共勉!vx公众号:不懂安全的果冻

博客简介:

weixin_43803070的博客

查看详细资料
个人成就
  • 获得541次点赞
  • 内容获得43次评论
  • 获得1,346次收藏
  • 代码片获得1,275次分享
  • 博客总排名1,391,086名
创作历程
  • 14篇
    2024年
  • 1篇
    2020年
  • 166篇
    2019年
成就勋章
TA的专栏
  • PHP学习
    1篇
  • 正则表达式
    1篇
  • 笔记
    1篇
  • linux
  • 提权
  • CTF--密码
    1篇
  • xss跨站剖析与防御
    5篇
  • sql
    23篇
  • 黑客渗透笔记
    2篇
  • windows的解析特性
  • c++习题
    16篇
  • 名次解释
    1篇
  • kal渗透测试
    26篇
  • CTF
    25篇
  • PHP代码审计
    10篇
  • 计算机网络基础
    5篇
  • windows系统安全加固
    7篇
  • python
    13篇
  • 漏洞分析
    1篇
  • pikachu
    4篇
  • web杂谈
    4篇
  • python爬虫
    4篇
  • awd
    4篇
  • Linux基础
    11篇
  • 黑客编程
    2篇
  • 安全之路
    1篇
  • 杂项
  • 零碎知识
    2篇

TA关注的专栏 6

TA关注的收藏夹 0

TA关注的社区 10

TA参与的活动 0

兴趣领域 设置
  • 网络空间安全
    安全web安全
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

28人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

PHP学习--正则表达式

preg_match()我们先来分析一下这个函数。$res=preg_match($preg,$str,$out);首先这个函数的作用就是匹配str字符串中的符合preg的字符。然后存储到out变量中。我们在一般的代码开发中都是取这个函数的值。也就是res。那么这个值到底返回什么呢?我们在代码中实现一下:$str="shangh@@@@@980aibeij123456789inggua...
原创
博文更新于 2025.02.07 ·
469 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

Github上哪些好用的工具

这是一款实用的 SQLite 数据库桌面管理工具,它支持创建和编辑 SQLite 数据库文件,可通过图形化界面创建、定义、修改、删除表和索引,以及执行 SQL 和导出数据等操作。这是一款功能强大、开箱即用的 PDF 工具,支持拆分/合并文件、添加/提取图片、压缩、加水印、添加/删除密码等功能,满足你对 PDF 文件的所有需求。该项目是采用 Django+Vue.js 构建的 IT 管理平台,支持类似 TeamViewer 的远程桌面控制、远程执行命令和脚本、上传和下载文件、警报等功能。
原创
博文更新于 2024.03.11 ·
3306 阅读 ·
12 点赞 ·
1 评论 ·
44 收藏

Github上哪些好用的安全工具1

这是一款 Go 写的 Linux 服务器的在线管理系统,它安装简单、安全可靠,同时集成了 WordPress 等应用、域名绑定、SSL 证书配置、备份等功能,支持快速建站。这是一款将 Windows 的 alt-tab 切换窗口功能带到了 macOS 的应用,支持一键关闭、全屏、隐藏应用,自定义 AltTab 外观、快捷键等功能。把 ChatGPT 放到你的桌面,支持快捷键、斜杠命令、划词搜索、导出记录等实用的功能,适用于 macOS、Windows、Linux 操作系统。一款快速提取网页信息的工具。
原创
博文更新于 2024.03.11 ·
1380 阅读 ·
21 点赞 ·
0 评论 ·
21 收藏

记一次sql注入到连接3389

网安之路漫长,与君共勉!一次攻防演练过程,中间没有涉及域渗透、内网渗透方面的知识,简单分享一下思路和过程。
原创
博文更新于 2024.03.11 ·
1074 阅读 ·
18 点赞 ·
0 评论 ·
21 收藏

安卓模拟器-MuMu模拟器

设置显示方式控制方式窗口顶部有三个控制按键,与正常安卓手机一致,分别是「返回键」、「Home键」、「多任务键」,可以很方便的对安卓模拟器进行操控。设置手机型号直接安装第三方APK通过拖拽或者web网页直接下载apk打开文件夹直接安装如图为安装成功的截图MuMu模拟器Pro支持通过adb连接安卓设备,并为大家提供了便捷的连接方式。启动安卓设备后,点击Mac菜单栏“工具”下的“打开adb(设备端口号)”,即可打开adb shell,便捷地开始执行其他命令。
原创
博文更新于 2024.03.11 ·
9169 阅读 ·
16 点赞 ·
0 评论 ·
21 收藏

攻防演练|某车企攻防小记

网安之路漫长,与君共勉!实习期间针对某车企开展的一次攻防演练,过程很曲折,当时的记录没有了只是简单的总结一下。
原创
博文更新于 2024.03.11 ·
1057 阅读 ·
22 点赞 ·
0 评论 ·
19 收藏

渗透测试安全面试题

网安之路漫长,与君共勉!
原创
博文更新于 2024.03.11 ·
873 阅读 ·
8 点赞 ·
0 评论 ·
12 收藏

内网渗透

外网打点sqlmap取shellMshta 反弹 shell提权msf提权cs提权创建用户抓去密码获取域内的基础信息查询机器属于哪个域查询当前内网中域数量查询域控制器主机名查询域控制器查看一下域控制器的IP查询域管理用户查询域用户列表查看当前域内机器主机名查看某个域中的所有计算机主机名查询域内所有计算机主机名内网代理搭建拿下域控制器批量口令碰撞445端口批量扫描MS17010横向纵横导出域成员hash哈希传递攻击与基于IPC的横向移动外网打点sqlmap取shellSqlmap --sql-shell
原创
博文更新于 2024.03.11 ·
1419 阅读 ·
16 点赞 ·
0 评论 ·
16 收藏

安全知识分享域渗透

访问控制,是指某主体对某实体执行读取、写入、删除、更改等某种操作是否被允许,在Windows中,通常主体是进程,客体可能是文件、目录、管道、服务、注册表、打印机、共享等。NTLM 的网络认证,既可用于域内的认证服务,又可用于工作组环境。当一个对象被创建时,系统将为其分配安全描述符,安全描述符包含了该对象的属主对该对象所配置的一些安全属性和策略,安全描述符由4部分组成,包含SID(标识该对象拥有的SID),DACL(该对象的访问控制策略),SACL(该对象的访问行为的审计策略)、Flag;
原创
博文更新于 2024.03.11 ·
539 阅读 ·
5 点赞 ·
0 评论 ·
6 收藏

基础的渗透测试

下载下来目录为空,路径错了,可是明明在index文件下直接包含,而且index文件在/home12目录下。那就从其他站点下手,简单的看了一下没什么可利用的,后来想了想最近开发学的知识,一般的MVC模式,会在index文件中,包含一个初始框架类,在框架类中自动包含数据库配置文件。继续下载了其他几个文件,没有什么特别的利用价值,回想到之前下载的文件,里面有许多的目录名字,结合当前站的目录,会不会有其他站点?上文我们发现存在一个phpadmin目录,想一下phpadmin的常见配置文件,尝试下载,
原创
博文更新于 2024.03.11 ·
959 阅读 ·
21 点赞 ·
0 评论 ·
19 收藏

Github上那些好用的安全工具(三)

这是一款 Go 写的 Linux 服务器的在线管理系统,它安装简单、安全可靠,同时集成了 WordPress 等应用、域名绑定、SSL 证书配置、备份等功能,支持快速建站。可实现一键下载网页,能够将网页上的文字、图片等内容,完整地整合到单个 HTML 文件里,支持 Chrome、Firefox、Safari、Microsoft Edge 等主流浏览器。把 ChatGPT 放到你的桌面,支持快捷键、斜杠命令、划词搜索、导出记录等实用的功能,适用于 macOS、Windows、Linux 操作系统。
原创
博文更新于 2024.03.11 ·
1069 阅读 ·
16 点赞 ·
0 评论 ·
9 收藏

MessAuto-让验证码提取更加丝滑

给了权限但还是弹出权限请求:暂时的解决方法是从设置面板的辅助功能和磁盘权限列表中将原来的 MessAuto 通过下面的"-"号移除,当再次弹出权限请求时正常同意即可工作。自动粘贴:MessAuto 将检测到的验证码存储到你的剪贴板中,如果你不想手动粘贴,可以启用此选项,启用选项时 MessAuto 会主动提醒您进行辅助功能授权。永久隐藏:永久隐藏图标,应用重启也不会再显示图标,适合经常重启 Mac 的用户,若需重新显示图标,需要删除。简洁:没有GUI,只有一个安静的任务栏托盘图标,但功能够用。
原创
博文更新于 2024.03.11 ·
2149 阅读 ·
35 点赞 ·
0 评论 ·
23 收藏

解密QQ盗号诈骗APP:逆向溯源,探寻幕后黑色操作

解释一下叭,str为我们需要解密的字符串,自定义函数中的前三行为补齐base64要求的4的整数倍长度,不足补 = 即可,刚好url_safe操作base64库提供了函数urlsafe_b64decode,剩下的只需要注意字节转换即可。拿到样本app后,首先查壳,无壳,现在骗子难道不会加壳吗?想来想去我还是挺难受的,看他每天几百条的骗取别人的qq,心里很难受,我决定做点什么,但又做不了什么,因为我一旦ddos他的vps,他又会换一个vps继续盗号,于是,没事干就分析下加密吧,正好再熟悉熟悉写脚本。
原创
博文更新于 2024.03.11 ·
3868 阅读 ·
24 点赞 ·
0 评论 ·
26 收藏

从前端JS逆向到发现后端越权漏洞的渗透测试之旅

之前我们发现一个函数JSEncrypt.prototype.encryptLong,接受一个字符串,然后对该字符串进行加密,最后跳转到了VM虚拟机中的代码。接下来就是对数据进行加密,加密逻辑很简单:获取公钥-RSA加密-AES加密。最后我们在JSEncrypt.prototype.encryptLong函数中下断点,跟进关键加密流程。该js为vue的加密库。断点跟进,可以发现先进行了RSA加密,得到十六进制进行base64编码。这里在进行RSA加密的时候,调用了JSEncrypt()类。
原创
博文更新于 2024.03.09 ·
2764 阅读 ·
22 点赞 ·
0 评论 ·
18 收藏

SRC学习-成为赏金猎人

你是否对漏洞挖掘充满好奇?零基础或有基础但想更进一步?想赚取可观的漏洞赏金让自己有更大的自由度?独家SSRF专属挖掘教程,揭秘挖掘SSRF漏洞的独门技巧!国内外资产信息收集技巧,助你成为资产信息收集领域的高手!逻辑漏洞挖掘手法与创新思路,带你突破传统漏洞挖掘模式!这或许也是你成为漏洞赏金猎人的第一课。那么,不妨了解下土拨鼠的安全屋。
原创
博文更新于 2024.03.09 ·
536 阅读 ·
8 点赞 ·
0 评论 ·
9 收藏

来自菜狗小白的介绍

99年出生12月31日,属兔。大一计算机科学与技术专业小白一枚,热爱web网安。初来安全界,望各位前辈多多指点。vx:GXA111666QQ:1252195810** 来路风尘仆仆,毕竟神明不度众生苦。**...
原创
博文更新于 2021.05.22 ·
316 阅读 ·
0 点赞 ·
2 评论 ·
0 收藏

ARP协议详解

ARP学习总结ARP出现原因ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。其作用是在以太网环境中,数据的传输所依懒的是MAC地址而非IP地址,而将已知IP地址转换为MAC地址的工作是由ARP协议来完成的。在局域网中,网络中实际传输的是“帧”,帧里面是有目标主机的MAC地址的。在以太网中,一个主机和另一个主机进行直接通信,必须要知道目标主机的...
原创
博文更新于 2021.04.21 ·
2772 阅读 ·
0 点赞 ·
0 评论 ·
6 收藏

关于Tomcat、open_basedir、

**Tomcat**Tomcat 服务器是一个免费的开放源代码的Web 应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP 程序的首选。对于一个初学者来说,可以这样认为,当在一台机器上配置好Apache 服务器,可利用它响应HTML(标准通用标记语言下的一个应用)页面的访问请求。实际上Tomcat 部分是Apache 服务器的扩展,但它...
原创
博文更新于 2019.06.06 ·
1486 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

实验吧---认真一点

苦逼的刷题之路嗷。话不多上,一看题目内容,貌似是sql注入。我们输入1,返回 You are in…,输入2返回you are not in…。(说实话之前按照基本的sql注入语句进行注入,发现啥也没有爆出来只有sql inject debtd,后来发现肯定过滤了某些字符),既然过滤了某些字符,那么我们就要确定过滤什么字符,在这里我用了一下某天新get的技能。1'^(length('uni...
原创
博文更新于 2019.07.14 ·
192 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

c++十个数从小到大排序

#include<iostream>using namespace std;int main(){ int i,j,a,b,math[10]; for(i=0;i<10;i++) { cin>>math[i]; } for(i=0;i<9;i++) { a=i; for(j=i+1;j<10;j++) { if(ma...
原创
博文更新于 2019.05.07 ·
23394 阅读 ·
21 点赞 ·
1 评论 ·
64 收藏
加载更多