原创 各種語言中httponly屬性的添加

httponly是一個防止JS盜取cookie的安全屬性,在抵抗XSS攻擊中起到了至關重要的作用!那麼如何通過代碼來爲沒有httponly屬性的添加呢? JAVA添加httponly屬性: 對於javaee4、javaee5來說的

原创 某筆試題linux運維命令

實施工程師的測試題 選擇題: 1.在vi編輯器裏,命令"dd"用來刪除當前的( A) A.行 B.變量 C.字 D.字符 2.按下( A )鍵能終止當前運行的命令 A.Ctrl-C B. Ctrl-F C. CtrI-B D. C

原创 各種日誌目錄及介紹

linux系統日誌目錄(ubuntu爲例):/var/log /var/log/alternatives.log-更新替代信息都記錄在這個文件中 /var/log/apport.log -應用程序崩潰記錄 /var/log/a

原创 SSRF漏洞介紹和實戰 bwapp平臺

前沿:介紹一個開源的滲透測試平臺vulhub 筆記:webLogic 從SSRF到redis未授權訪問到getshell(不需要用戶名和密碼訪問redis數據庫,讀寫文件) SSRF介紹: SSRF(Server-Side Req

原创 常用的正則表達式符號和釋義

符號 釋義 ^ 表字符串的開始位置,要匹配 ^ 字符本身,請使用 \^ $ 字符串結束位置 \d 表示[0-9]任意數字 \w 表示任意字母和下劃線 \w+ 表示多次出現字母或下劃線 \. 表示小

原创 RSA加解密和簽名圖形界面化

```java package shiyan; /** *下面我們開始導包 , 土話 就是 把 那個文件夾下的 什麼東西 拿來 ,我要用, *java是重量級的包,javax是輕量級的包!! * */ import or

原创 OSPF學習總結

對於OSPF的學習重點總結: 一個DR,三個表,五種包,七種狀態,路徑尋優,實時更新! OSPF介紹: 一種鏈路狀態和內部網關協議,所謂鏈路狀態就是指:鏈路上的路由器與哪些路由器相鄰以及它們之間的距離(度量值)是多少,來確定一條最

原创 網鼎杯2020-Crypto(you raise me up)基於離散對數求解問題

#!/usr/bin/env python # -*- coding: utf-8 -*- from Crypto.Util.number import * import random n = 2 ** 512 m = rand

原创 ssl檢測加密、證書工具、非對稱和對稱加密以及和CTF相關的各種編碼

CTF雜項、全套CTF編碼、全套CTF算法:http://ctf.ssleye.com/ 對稱和非對稱加密算法、ssl漏洞檢測、證書工具:http://www.ssleye.com/ 檢測項:http://scan.ssleye.

原创 何如解決VMware網絡不通無法上網的問題

0x01 當天的情況如下: 0x02 打開終端ifconfig 了一下: 0x03 習慣性的更換爲了橋接方式,並重啓: 然並卵,瘋狂百度,,試過了所有CSDN和其他網站上的方法無果。 0x04 最後自己摸索,發現:左上角編輯-

原创 關於企業工業控制系統的網絡安全保護設計方案

圖片太多了,複製不上來,懶得複製了!這是一份我暑假實訓的時候按要求出的一份安全防護方案的設計!原文檔我已上傳到了csdn,大家見鑒就好! 一、 背景概述 4 二、 工控系統信息安全需求 5 2.1工業控制系統和傳統IT系統差異

原创 滲透測試之常見的web漏洞分析

0x00 常見的web漏洞分類: SQL注入漏洞 文件上傳漏洞 XSS 跨站腳本攻擊 CSRF 跨站請求僞造攻擊 文件包含漏洞 命令執行漏洞 代碼注入攻擊 邏輯漏洞 0x01 SQL注入漏洞 定

原创 Windows平臺相關基礎知識

0x00 一、Windows API編程相關知識 Windows的工作模式、Windows的內存管理、異常處理 Windows應用程序的編程環境 Win32彙編程序結構 Windows API 二、Win32彙編語言程序設計 8

原创 關於java文件的讀取方式的繼承實例

FileReader是一個關於java文件的讀取的類。我打算寫一個子類MyFileReader來繼承它,並達到和父類一樣的作用。 package zt; import java.io.*;//提供一個合理的路徑,使得編譯器可以找到