吃_早餐
码龄6年
求更新 关注
提问 私信
  • 博客:263,041
    社区:117
    263,158
    总访问量
  • 86
    原创
  • 8,547
    粉丝
  • 107
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:北京市
加入CSDN时间: 2020-11-25

个人简介:web渗透,人工智能,AI安全

博客简介:

m0_52923241的博客

查看详细资料
个人成就
  • 获得514次点赞
  • 内容获得44次评论
  • 获得2,074次收藏
  • 代码片获得3,788次分享
  • 博客总排名1,948,621名
创作历程
  • 3篇
    2024年
  • 7篇
    2023年
  • 21篇
    2022年
  • 55篇
    2021年
成就勋章
TA的专栏
  • 人工智能
    15篇
  • VulnHub渗透测试
    11篇
  • .NET代码审计
    2篇
  • 工具使用
    6篇
  • 漏洞复现
    2篇
  • java代码审计
    3篇
  • 常见漏洞
    13篇
  • CTF常用方法技巧
    10篇
  • buuctf
    6篇
  • CTF
    4篇
  • AI安全之对抗样本
    3篇
  • 红日靶场
    1篇
  • 协议
    4篇
  • python
    2篇
  • 编程语言相关
    3篇
  • dvwa
    4篇
  • 数据库
    1篇

TA关注的专栏 6

TA关注的收藏夹 0

TA关注的社区 7

TA参与的活动 2

兴趣领域 设置
  • 人工智能
    计算机视觉人工智能生成对抗网络图像处理
  • 网络空间安全
    web安全
创作活动更多

【多重好礼】鸿蒙心迹 · 开发录原创征稿活动

鸿蒙开发者的实战经验,值得被记录。从踩坑排查到项目复盘,从工具脚本到学习笔记,每一段真实的开发经历,都是社区最宝贵的技术资产。「鸿蒙心迹 · 开发录」正式启航,不限主题、随时可写,只要是鸿蒙开发相关的真实经验都欢迎投稿。 本活动为 [HarmonyOS 7.0 创新内容共创季](https://builderx.csdn.net/activity-site/harmonyos/activity2026)双轨征文之一,与[「共创季 · 稿事节」](https://harmonyosdev.csdn.net/6a97f0de2b83d06f0ecadec5.html)深度征文互补——「稿事节」写深度技术长文,「开发录」写日常开发实战笔记。 「开发录」每月一期,12月截止,本季共三期,投稿即有机会获得京东卡、CSDN博客流量券、亿万Token、社区定制周边好礼!

53人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 资源
  • 代码仓
  • 关注/订阅/互动
  • 收藏
更多
  • 最近

  • 文章

  • 专栏

  • 资源

  • 代码仓

  • 关注/订阅/互动

  • 收藏

  • 社区

搜索 取消

【.NET代码审计】- XXE漏洞

以下总结了在.NET中处理 XML 的常用方法和防止外部实体注入的措施。
原创
博文更新于 2024.10.25 ·
535 阅读 ·
3 点赞 ·
1 评论 ·
1 收藏

【.NET代码审计】- SQL注入

或类似方法: 当使用这些方法执行原始 SQL 时,如果没有使用参数化,可能导致 SQL 注入。
原创
博文更新于 2024.09.20 ·
1022 阅读 ·
14 点赞 ·
0 评论 ·
6 收藏

未授权扫描工具-APIFinder

该工具目的是为了发现某文件中的路径,然后拼接到某url后,通过响应码及返回长度,快速定位并判断其是否存在未授权。最终会输出一个result.txt文件,用来存放从目标url提取出来、并拼接上指定url的地址。GitHub下载:https://github.com/duduwjr/APIFinder。
原创
博文更新于 2024.09.20 ·
766 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

【漏洞复现】ImageMagick命令注入漏洞(CVE-2016–3714/15/16/17/18)

ImageMagic是一款图片处理工具,当传入一个恶意图片时,就有可能存在命令注入漏洞。ImageMagick默认支持一种图片格式mvg,而mvg与svg格式类似,其中是以文本形式写入矢量图的内容,而这其中就可以包含https处理过程。影响ImageMagick 6.9.3-9以前的所有版本。
原创
博文更新于 2023.04.03 ·
1993 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏

【Java代码审计】表达式注入

Spring Data是一个用于简化数据库访问,并支持云服务的开源框架,Spring Data Commons是Spring Data下所有子项目共享的基础框架。:当用户在项目中利用了Spring-data的相关web特性对用户的输入参数进行自动匹配的时候,会将用户提交的form表单的key值作为Spel的执行内容。:Spring的message标签会对EL表达式进行解析,且 web容器也会对EL表达式进行解析,两次解析造成EL表达式注入。:独立于Spring容器使用,但只被当成简单的表达式语言使用。
原创
博文更新于 2023.03.29 ·
1605 阅读 ·
1 点赞 ·
0 评论 ·
3 收藏

【漏洞复现】Grafana任意文件读取(CVE-2021-43798)

只要是安装了任何一个插件就可以出现任意文件读取,因为是plugins的问题。
原创
博文更新于 2023.03.11 ·
2867 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

upload-labs通关详细教程

在很多时候有限制文件上传的类型,而黑名单ban了很多相关的后缀,如果没有禁用.htaccee那么就能触发getshell.htaccess可以把.jpg解析成php:函数会将所有字母转换为小写,在没有此功能,且很多后缀被ban的情况下,可以使用大小写绕过:该函数将字符串收尾去空,在大小写绕不过,且没有使用此函数时,可使用后缀空绕过此函数删除了文件名末尾的点:去除字符串::$DATA。
原创
博文更新于 2023.03.01 ·
4402 阅读 ·
9 点赞 ·
0 评论 ·
38 收藏

【java代码审计】命令注入

开发者在某种开发需求时,需要引入对系统本地命令的支持来完成某些特定的功能,此时若未对用户的输入做严格的过滤,就可能发生命令注入。
原创
博文更新于 2023.02.28 ·
1903 阅读 ·
0 点赞 ·
0 评论 ·
4 收藏

【java代码审计】SQL注入

没有正确的对用户的输入进行检查,将用户的输入以拼接的方式带入到SQL语句中,导致SQL注入。
原创
博文更新于 2023.02.28 ·
891 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

Web中间件常见漏洞

如果攻击者通过begin.do上传的话,Weblogic在服务端会判断有没有upload目录,如果不存在会自动创建,再接着在upload目录下创建Rs_Upload_格式化后的作为目录名,紧接着获取到import_file_name字段名作为后续的文件名拼接的一部分;将/etc/php5/fpm/pool.d/www.conf中security.limit_extensions = .php中.php删除,再次在浏览器中打开,成功解析。使用burpsuite抓包,上传,得到返回的数据包中的时间戳;
原创
博文更新于 2023.02.22 ·
1663 阅读 ·
5 点赞 ·
0 评论 ·
19 收藏

【CTF】关于md5总结

md5:一种被广泛使用的密码散列函数,可以产生出一个128位(16字节)的散列值(hash value),用于确保信息传输完整一致。原理:MD5算法的原理可简要的叙述为:MD5码以512位分组来处理输入的信息,且每一分组又被划分为16个32位子分组,经过了一系列的处理后,算法的输出由四个32位分组组成,将这四个32位分组级联后将生成一个128位散列值。应用用于密码管理。
原创
博文更新于 2022.11.03 ·
7359 阅读 ·
12 点赞 ·
0 评论 ·
65 收藏

【渗透测试】常用工具总结

打靶机笔记——常用工具篇POP3:电子邮件协议Hydra:暴力破解工具简介Hydra是一款非常强大的暴力破解工具,它是由著名的黑客组织THC开发的一款开源暴力破解工具。Hydra是一个验证性质的工具,主要目的是:展示安全研究人员从远程获取一个系统认证权限。目前该工具支持以下协议的爆破:AFP,Cisco AAA,Cisco身份验证,Cisco启用,CVS,Firebird,FTP,HTTP-FORM-GET,HTTP-FORM-POST,HTTP-GET,HTTP-HEAD,HTTP-P
原创
博文更新于 2022.11.03 ·
7070 阅读 ·
6 点赞 ·
1 评论 ·
60 收藏

【CTF】buuctf web 详解(持续更新)

buuctf web[HCTF 2018]WarmUp[极客大挑战 2019]EasySQL[极客大挑战 2019]Havefun[强网杯 2019]随便注[ACTF2020 新生赛]Include[SUCTF 2019]EasySQL[极客大挑战 2019]Secret File[ACTF2020 新生赛]Exec[极客大挑战 2019]LoveSQL[GXYCTF2019]Ping Ping Ping[极客大挑战 2019]Knife[极客大挑战 2019]Http[RoarCTF 2019]Easy
原创
博文更新于 2022.11.03 ·
75984 阅读 ·
286 点赞 ·
8 评论 ·
1046 收藏

【自然语言处理】深度学习基础

网络结构的理解:不同的网络结构区别就是不同的函数,就会出现不同的参数以DNN为例解释代码模型结构。
原创
博文更新于 2022.10.24 ·
3008 阅读 ·
1 点赞 ·
1 评论 ·
11 收藏

【机器学习&深度学习】05 sklearn简单基础

sklearn简单基础1 介绍2 分类2.1 估计器2.2 转化器3 基于 MNIST 数据集的手写数字图像识别1 介绍scikit-learn是基于 Python 语言的机器学习工具包。有六大功能模块分别是分类、回归、聚类、数据降维、模型选择和数据处理。2 分类将此模块函数进行分类:估计器(Estimatior)和转化器(Transformer)2.1 估计器分类(Classification):识别样本属于哪个类别,常用算法有 SVM(支持向量机)、nearest neighbors(最近邻
原创
博文更新于 2022.09.23 ·
1205 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏

【计算机视觉】深度学习框架-Keras

Keras是基于theano/tensorflow的深度学习框架。是一个高层神经网络API,支持快速实验,能够把你的idea迅速转换为结果,如果有如下需求,可以优先选择Keras:a)简易和快速的原型设计(keras具有高度模块化,极简,和可扩充特性)b)支持CNN和RNN,或二者的结合c)无缝CPU和GPU切换。
原创
博文更新于 2022.09.15 ·
2067 阅读 ·
4 点赞 ·
1 评论 ·
19 收藏

【计算机视觉】神经网络推理训练

此篇只讲解深度学习有关的基础概念和知识点。
原创
博文更新于 2022.09.13 ·
1290 阅读 ·
1 点赞 ·
0 评论 ·
6 收藏

【计算机视觉】OpenCV算法解析

此篇主要介绍opencv大坑,以及对前面没有学到的比较简单的常见算法进行补充:包括最小二乘法、RANSAC、哈希算法RANSAC是一个求解已知模型的参数的框架。它不限定某一特定的问题,可以是计算机视觉的问题,同样也可以是统计数学,甚至可以是经济学领域的模型参数估计问题。它是一种迭代的方法,用来在一组包含离群的被观测数据中估算出数学模型的参数。RANSAC是一个非确定性算法,在某种意义上说,它会产生一个在一定概率下合理的结果,其允许使用更多次的迭代来使其概率增加。解释。
原创
博文更新于 2022.09.06 ·
1214 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

【计算机视觉】尺度不变特征变换(SIFT)

Sift(尺度不变特征变换Scale Invariant Feature Transform):Sift提取图像的局部特征,在尺度空间寻找极值点,并提取出其位置、尺度、方向信息。Sfit的应用范围:物体辨别、机器人地图感知与导航、影像拼接、3D模型建立、手势识别、影像追踪等分别提取待拼接图片的特征点、拟合透视矩阵得到不同场景下的同一物体将两个图片中的相似点进行连接Sift特征的特点对视角变化、噪声等也存在一定程度的稳定性;独特性,信息量丰富,适用于在海量特征数据中进行快速,准确的匹配;......
原创
博文更新于 2022.08.30 ·
1395 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

【计算机视觉】图像聚类&噪声

有目的地强调图像的整体或局部特性,将原来不清晰的图像变得清晰或强调某些感兴趣的特征,扩大图像中不同物体特征之间的差别,抑制不感兴趣的特征,使之改善图像质量、丰富信息量,加强图像判读和识别效果,满足某些特殊分析的需要。图像增强常用方法(包括但不限于):翻转、平移、旋转、缩放分离单个r、g、b三个颜色通道添加噪声直方图均衡化Gamma伽马变换反转图像的灰度增加图像的对比度缩放图像的灰度均值滤波中值滤波高斯滤波。...
原创
博文更新于 2022.08.28 ·
1106 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏
加载更多