原创 Mysql8最新版圖文安裝教程

官方下載頁面 下載這個大一點的,節省安裝時候的時間 點擊之後跳到這個頁面後不用登陸,直接去下載,網頁下載慢的話複製一下下載鏈接去迅雷或者別的什麼下載器 雙擊安裝程序開始安裝後這裏選自定義 這邊按自己需求選擇,一般都是一個Se

原创 SSRF原理及攻防解析(簡單明瞭)

原理解析 服務端請求僞造(SSRF)是指一種由攻擊者構造形成由服務端發起請求的一個安全漏洞,一般情況下,SSRF攻擊的目標都是從外網無法訪問的內部系統,藉助服務端發起僞造的請求,可以訪問到與它相連而與外網隔離的內部系統。 之所以會

原创 CSRF原理及攻防解析(簡單明瞭)

原理解析 CSRF作爲 top10的漏洞,對web應用存在巨大的危害性,攻擊者通過跨站僞造請求盜用正常用戶的身份執行具有危害性的操作,而這些行爲對服務器來說是完全合法的行爲(在沒有風控系統的情況下)。例如攻擊手法中所述 利用方式

原创 Xss原理及攻防解析(簡單明瞭)

原理解析 Xss被稱作是跨站腳本攻擊,類似於sql注入一樣,攻擊者在執行Xss時將惡意的腳本代碼注入到網頁中,當其他正常用戶訪問該網頁時,惡意腳本就會被瀏覽器解析,危害用戶安全。導致用戶面臨cookie竊取,session劫持等諸

原创 kali2020.1安裝/詳細圖文/安裝教程/可能存在的問題說明

附上最新的kali最新版官方下載頁面瀏覽器直接下載的話可能會很慢,可以複製下載鏈接後轉到迅雷下載 下載好之後就開始了,Vmware Workstation的下載安裝網上可以找到很多 如果出現不支持64客戶機這種警告可能是因爲開啓

原创 Web應用防火牆(WAF)解析

簡單介紹 Web應用防火牆(WAF)是專門對web應用提供保護的產品,相較於傳統防火牆,WAF工作在應用層,通過執行一系列針對HTTP/HTTPS的安全策略來爲專門的web應用提供保護。WAF通過對請求的內容通過進行規則匹配,行爲

原创 Android Studio 使用API29無法向手機存儲寫文件問題

Android Studio 使用API29無法向手機存儲寫文件問題起初思路存在問題解決思路解決代碼 起初思路 最近在做一個項目需要把服務器的文件下載到手機存儲中,開始的思路是這樣的 DownloadManager.Request

原创 sqli-labs踩坑

sqli-labs支持的是php5,但是現今大家使用的基本都是php7+,因爲函數名的問題導致沒法使用。    github上有已經修改好的針對php7的sqli-labs    https://github.com/skyblueee/

原创 Spring boot初嘗(一)

最近做學校一個課設,打算用springboot框架,在此逐漸記錄一下學習。 我的博客 官方2.2.4文檔 控制反轉(IOC)特性: 將代碼的調用權從調用方轉移到被調用方。不用修改調用方的代碼,只要修改配置文件就能夠實現對象的切換。

原创 kali2020.1中文字體亂碼/kali亂碼/漢化

開機之後先換源(怎麼換自己百度一下,建議科大源,別的可能找不到字體包) 然後安裝字體 裝好之後重啓一下 開機後打開終端執行 sudo dpkg-reconfigure locales 選擇en_US.UTF-8 UTF-8和zh_

原创 linux安裝mysql8.0.19的密碼設置問題

記一次踩坑 第一次裝好之後執行mysql -u root -p登陸不進去 報錯,原來是因爲這裏這是密碼時候設置了弱密碼(需要強密碼) 點贊 收藏 分享 文章舉報 獸拳 發佈了

原创 kali2020.1中文字體亂碼

1. 正常安裝 2. 換源 3. 執行sudo apt update 和 sudo apt upgrade 4. 執行sudo apt install fonts-wqy-microhei fonts-wqy-zenhei 5. 執行su

原创 修改服務器登陸密碼

先輸入mount -rw -o remount / 再輸入passwd

原创 BMP圖像的哈夫曼二元編碼和費諾編二元碼實現

前段時間課程設計做了bmp圖像的二元哈夫曼編碼和費諾編碼,分析和源代碼見鏈接 https://download.csdn.net/download/qq_41565526/11204059

原创 DES加密中的S盒以及置換表等

int[][] IP={{58,50,42,34,26,18,10,2}, {60,52,44,36,28,20,12,4}, {62,54,46,38,30,22,14,6}