原创 密碼安全之古典密碼、對稱密碼

密碼安全(2019.11.19) 閱讀前推薦觀看我之前做的分類圖URL:https://blog.csdn.net/qq_26139045/article/details/103113818 密碼算法 密碼學可以分爲古典密碼學和現

原创 社會工程學學習筆記

學習筆記(2019.11.9) 社會工程學概述 社會工程學,又簡稱爲社工。它的大概意思就是欺騙或詐騙他人或引誘他人去爲自己進行特定的行動,以達到蒐集信息、欺詐、訪問計算機系統的目的,而且在很多時候攻擊者與受害者並沒有面對面的接觸。

原创 古典密碼與現代密碼的算法分類結構邏輯圖

古典密碼與現代密碼的算法分類 自己使用百度腦圖製作的一個分類圖,在這裏安利一下,這東西挺好用的,重點是免費,可以用來畫思維導圖等等,良心啊!!! 附上URL:https://naotu.baidu.com/感興趣的朋友可以去體驗一

原创 Python學習之OS庫的system函數

Python學習之OS庫的system()函數 引入 今天學到了一個十分好用的函數,那就是system()函數,這是一個包含再OS庫中的一個函數,用於系統命令執行,方便確實是方便但是也有安全風險,如果對輸入沒有做好過濾,就是出現命

原创 CSRF基礎學習

CSRF 上一篇博客說的是XSS跨站腳本攻擊,現在說的是另一種跨站攻擊,CSRF(Cross-Site Request Forgery),跨站請求僞造。 1、概述 正如其名,CSRF是僞造請求,就是冒充用戶在站內進行正常操作。我們

原创 DVWA初學

DVWA初學筆記 DVWA的介紹 DVWA是用PHP和MySQL編寫的用於常規web漏洞教學和檢測web脆弱性測試程序,它包含SQL注入、XSS、CSRF等常見的一些安全漏洞。我們可以在本機或者靶機甚至服務器搭建DVWA環境,供我

原创 密碼安全之公鑰密碼、散列算法、數字簽名

密碼安全之公鑰密碼、散列算法、數字簽名 上期文章密碼安全之古典密碼、對稱密碼鏈接: https://blog.csdn.net/qq_26139045/article/details/103153172 密碼開篇文章古典密碼與現代

原创 Metasploit入門上手

Metasploit入門上手 今天是2019年10月24日打卡嘀嘀嘀!!!菜鳥卡!!一起學習進步!!! 基本介紹 發展歷史 開源軟件metasploit是由HD Moore在2003年創立的,並在2003年10月發佈了第一個版本。

原创 Python初篇之溫度轉換

Python我與蟒蛇故事的開始 從一個簡單的溫度轉換程序開始。 本程序的設計目的是實現攝氏度與華氏度之間的轉換,可以多次輸入。 使用方法: 輸入n或N終止程序 攝氏度正確輸入案例:1c、1C 華氏度正確輸入案例:1f、1F Pyt

原创 XCTF攻防世界Web新手入門題WP

攻防世界Web新手入門題(1-6)WP兼學習筆記 第一題:view_source 這一題從題目開始就在進行暗示,view_source意爲觀看源代碼,這就是在明確說要去看網頁源代碼。 打開網頁就是熟悉的flag不在這裏,但是fla

原创 Python之pip使用

Python之pip使用 pip安裝 Python擁有很多的第三方庫,這也是Python優秀的計算生態的組成部分,也是Python的一大特點。這些第三方庫可以說解決了不少開發者的問題,也極大的方便了開發者和初學者。 說到安裝第三方

原创 2020年新春戰疫網絡安全公益賽解題記錄

2020年新春戰疫網絡安全公益賽解題記錄 圓滿落幕的比賽,可惜我就會2題web,我有點不太行啊。 簡單的招聘系統 在用戶登錄界面存在萬能密碼繞過漏洞,存在SQL注入漏洞。經過檢驗是字符型漏洞。 我還發現新註冊用戶會覆蓋原來的用戶

原创 換了一個新博客

如題 新播客

原创 hackergame 2019 WP(只是一些我會的)

hackergame 2019 簽到題 首先打開網頁看到叫我提交token,發現提交button是不可用的,所以查看前端代碼,修改button模塊的屬性把disable改爲able然後輸入token即可得到flag: flag{W

原创 Python之You-Get庫學習

今天學習一下You-Get這個第三方庫,體驗一下視頻下載的快樂。 簡介 You-Get庫是一個基於Python3的視頻下載工具,支持多數國內外主流視頻站點的視頻下載。看一下項目主頁的README.md,真的是十分的nice啊,基本