似水流年往日惜
码龄9年
求更新 关注
提问 私信
  • 博客:88,221
    社区:452
    动态:137
    88,810
    总访问量
  • 18
    原创
  • 140
    粉丝
  • 36
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:江苏省
加入CSDN时间: 2017-05-20

个人简介:越努力越幸运!

博客简介:

似水流年

查看详细资料
个人成就
  • 获得166次点赞
  • 内容获得47次评论
  • 获得398次收藏
  • 代码片获得193次分享
  • 博客总排名2,238,500名
创作历程
  • 4篇
    2021年
  • 9篇
    2020年
  • 5篇
    2019年
成就勋章
TA的专栏
  • CTF
    10篇
  • 实用技巧
    1篇
  • 编程技术
  • 网络安全
    8篇
  • 程序人生
    2篇
  • 渗透测试
    8篇
  • 靶场通关之旅
    3篇
  • 虚拟机
    1篇

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 0

TA参与的活动 0

兴趣领域 设置
  • 网络空间安全
    系统安全web安全安全架构
创作活动更多

芯创视界・嵌入式视频创作征集大赛

嵌入式工程的价值,藏在每一次硬件调试、代码迭代与项目落地之中。 让我们因热爱相聚,用镜头与一众开发者互通心得、彼此启发,记录下探索的每一步,分享思路与经验。 让更多人看见嵌入式开发的魅力,也让每一次创作成为推动技术传播与社区成长的力量。 ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/0d445ffce72b42f997aaf1b030a652aa.png#pic_center)

196人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

漏洞挖掘fofa+xray

发布资源 2020.09.25 ·
zip

Misc题的题目.png

发布资源 2019.12.08 ·
png

Bugku-Misc合集

#Misc – Bugku(合集)# ##链接## ###签到### 扫描二维码关注公众号 即可获得flag flag{Bugku-Sec-pwn!} ###这是一张单纯的图片### 链接 将文件1.jpg放入Winhex 在文件尾部看到一串数字 key{you are r&
原创
博文更新于 2021.08.28 ·
2087 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

Nmap使用技巧总结

Nmap使用技巧总结 一、主机发现 1. 全面扫描/综合扫描 nmap -A 192.168.1.103 2. Ping扫描 nmap -sP 192.168.1.1/24 3. 免Ping扫描,穿透防火墙,避免被防火墙发现 nmap -P0 192.168.1.103 4. TCP SYN Ping 扫描 nmap -PS -v 192.168.1.103 nmap -PS80,10-100 -v 192.168.1.103 (针对防火墙丢弃RST包) 5. TCP ACK Ping 扫描 nma
原创
博文更新于 2021.08.25 ·
1214 阅读 ·
3 点赞 ·
0 评论 ·
18 收藏

Pikachu靶场通关之文件上传

Pikachu靶场通关之文件上传 1、文件上传漏洞概述 不安全的文件上传漏洞概述 文件上传功能在web应用系统很常见,比如很多网站注册的时候需要上传头像、上传附件等等。当用户点击上传按钮后,后台会对上传的文件进行判断 比如是否是指定的类型、后缀名、大小等等,然后将其按照设计的格式进行重命名后存储在指定的目录。 如果说后台对上传的文件没有进行任何的安全判断或者判断条件不够严谨,则攻击着可能会上传一些恶意的文件,比如一句话木马,从而导致后台服务器被webshell。 所以,在设计文件上传功能时,一定要对传进来
原创
博文更新于 2021.01.04 ·
3240 阅读 ·
8 点赞 ·
0 评论 ·
12 收藏

sqlmap

一. SQLMap安装 1.1 任务描述 ​ 如何提高进行SQL注入的效率?利用工具是一个很好的选择。SQLMap就是进行SQL注入的工具。 1.2 课程目标 ➢了解SQLMap的原理、主要特点。 ➢掌握SQLMap的安装。 1.3 SQLMap简介 1.3.1 SQLMap定义 ​ SQLMap是开源的自动化SQL注入工具,由Python写成。它可以自动探测和利用SQL注入漏洞来接管数据库服务器,它配备了一个强大的探测引擎,为最终渗透测试人员提供很多功能,可以访问底层的文件系统,还可以通过带外连接执行操作
原创
博文更新于 2021.01.04 ·
732 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

binwalk windows安装和使用方法

binwalk windows安装和使用方法 方法一: git clone https://github.com/devttys0/binwalk cd binwalk python setup.py install 安装后,python里输入import binwalk不会报错,说明可以在python里调用binwalk(用法请自己浏览上面提供的wiki),用起来可以达到我们分析文件的目的。 但我们喜欢linux里binwalk的使用方法,也想在windows上达到同样的效果,python安装目录下Sc
原创
博文更新于 2020.12.01 ·
2565 阅读 ·
0 点赞 ·
1 评论 ·
5 收藏

pikachu靶场通关之暴力破解

1、pikachu靶场简介 1.项目地址 2.具体安装就不在叙述了。 2、暴力破解漏洞概述 暴力破解描述 字典 暴力破解测试流程 优化技巧 3、暴力破解-实验环境介绍 burp-proxy代理模块介绍 intruder模块 具体intruder模块介绍 具体intruder模块介绍 4、基于表单的暴力破解 随便输入一个用户名和密码,用burpsuite抓包。 发送到intruder模块,使用Clusterbomb工具进行暴力破解。先全选数据包清除变量,然后分别选中admin和passwor
原创
博文更新于 2020.11.01 ·
1581 阅读 ·
0 点赞 ·
0 评论 ·
16 收藏

数据库、系统表、Hashcat暴力破解

数据库系统表相关学习 一、 如何利用数据库的功能读写文件,需要什么样的条件才可以读写 我一直以为数据库只能读写数据呢,原来还可以读写文件。那接下来就看看mysql数据库、Oracle数据库等比较常用的数据库是如何读写文件的吧。 mysql如何读写文件 1、 load_file()或load data infile 原理: 新建一个表,将文件内容以字符串形式插入表中,然后读出表中数据。 需要的条件: ① 拥有file权限 ② secure_file_priv不为NULL 以前复现过mysql的UDF漏洞,就是
原创
博文更新于 2020.11.01 ·
923 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

纯手工SQL注入语句

纯手工SQL注入语句 第一步先把IE菜单=>工具=>Internet选项=>高级=>显示友好 HTTP 错误信息前面的勾去掉。否则,不论服务器返回什么错误,IE都只显示为HTTP 500服务器错误,不能获得更多的提示信息。 数字型:and 1=1 and 1=2 判断是否存在注入 字符型:’ and ‘1’=‘1 ’ and ‘1’=‘2 搜索型: 关键字%’ and 1=...
原创
博文更新于 2020.11.01 ·
1918 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

Burpsuite2020.2

安装burp 链接:https://pan.baidu.com/s/19a9c_1Mx8ZXQqUur9xNMbQ 提取码:w3y3
原创
博文更新于 2020.11.01 ·
662 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

DVWA靶场搭建介绍

1.将刚刚从github下载的DVWA-master.zip文件解压并将文件名修改为dvwa(只是为了等会输入URL的时候方便些),将文件拷贝到phpStudy安装目录下的\phpStudy\WWW目录下 2.修改dvwa/config/config.inc.php.dist的文件名为config.inc.php,并且用记事本或者Notepad++打开,修改数据库密码为root,保存退出 3.在浏...
原创
博文更新于 2020.11.01 ·
572 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

Markdown编辑器的基本使用

Markdown基本使用 Markdown基本使用 Markdown是一种纯文本格式的标记语言。通过简单的标记语法,它可以使普通文本内容具有一定的格式。 优点: 1、因为是纯文本,所以只要支持Markdown的地方都能获得一样的编辑效果,可以让作者摆脱排版的困扰,专心写作。 2、操作简单。 缺点: 1、需要记一些语法(当然,是很简单。五分钟学会)。 2、有些平台不支持Markdown编辑模式。 一、标题 在想要设置为标题的文字前面加#来表示 一个#是一级标题,二个#是二级标题,以此类推。支持六级标题。 注:
原创
博文更新于 2020.11.01 ·
257 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

XSS入门到进阶

XSS入门到进阶 [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-6tcYY5nE-1604207447472)(https://raw.githubusercontent.com/Harveysn0w/MAC_note-img/main/640.jpeg)] XSS简介 XSS分类 XSS实战 XSS Fuzzing XSS WAF Bypass思路 XSS工具 XSS修复 xss简介 OWASP TOP 10 OWASP(开放式Web应用程序安全项目)的工具、文档、论坛
原创
博文更新于 2020.11.01 ·
1215 阅读 ·
0 点赞 ·
0 评论 ·
4 收藏

文件上传靶场通关

文件上传漏洞靶场通关 练习所需:靶场、webshell、蚁剑/菜刀、Burpsuite 靶场下载 链接: https://pan.baidu.com/s/1qvqZWLZ-c69oHupCCGuyEQ 密码: 4qhp webshell 一句话shell <?php eval(@$_POST['bjx']); ?> 1、绕过前台脚本检测扩展名上传WebShell 直接上传,不允许 我们把phpshell.php后缀改为phpshell.png 然后上传,burp拦截数据包,将拦截的
原创
博文更新于 2020.11.01 ·
1353 阅读 ·
0 点赞 ·
0 评论 ·
5 收藏

程序员节快乐

发布动态 2020.10.24

kali,vm,tools

1.把tar放到桌面 ls cd 桌面 tar -xzvf VMwareTools-10.3.10-12406962.tar.gz ls cd 桌面 cd vmware-install.pl ./vmware-install.pl 然后一路回车
原创
博文更新于 2020.02.06 ·
242 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

记一次RSA

RSA的算法涉及三个参数,n、e、d。 其中,n是两个大质数p、q的积,n的二进制表示所占用的位数,就是所谓的密钥长度。 e和d是一对相关的值,e可以任意取,但要求e与(p-1)(q-1)互质;再选择d,要求(de)mod((p-1)*(q-1))=1。 (n,e),(n,d)就是密钥对。其中(n,e)为公钥,(n,d)为私钥。 RSA加解密的算法完全相同,设A为明文,B为密文,则:A=B^d m...
原创
博文更新于 2019.12.11 ·
222 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏
加载更多