自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(58)
  • 收藏
  • 关注

原创 git版本管理

安装git,打开codeup。

2025-01-07 16:56:49 443

原创 burpsuite安装与入门使用

本文简要介绍了Java环境和BurpSuite的安装配置流程。主要内容包括:1)安装Java并配置环境变量;2)安装BurpSuite抓包工具;3)详细说明BurpSuite的使用方法,重点介绍了代理设置、证书下载等配置步骤,使工具能够抓取HTTPS流量;4)演示了如何通过Forward放行请求或Drop丢弃请求来操控流量。文中还指出,未配置证书时BurpSuite只能抓取HTTP网站,配置后即可抓取HTTPS流量。最后提醒在抓包未放行时页面不会显示,需关闭抓包才能正常访问网站。

2025-06-07 14:46:35 220

原创 http头部注入攻击

可进行注入的http头,必然是与数据库有连接的。与数据库有连接,才能经过sql语句,修改后报错。请求头用于传递额外的信息,如浏览器信息、Cookie、内容类型等。HTTP(HyperText Transfer Protocol)请求由 ​。)中包含,用于发送数据(如表单数据、JSON、文件等)。在浏览器的开发者模式可以查看详细信息。请求头和请求体之间必须有一个空行(组成,多个头字段用换行符分隔。注意改动的是POST不是GET。),用于分隔头部和正文。仅在某些请求方法(如。点击信息,会有一个弹窗。

2025-06-06 16:04:25 1437

原创 notepad++

可以编辑各类文字代码,替代记事本使用。

2025-06-06 15:19:18 117

原创 php & apache构建 Web 服务器

PHP 和 Apache 通过 ​。

2025-06-05 16:07:31 1276

原创 COOKIE注入攻击

将admin改为abc' union select 1,2,group_concat(schema_name) from information_schema.schemata#​ 是服务器发送到用户浏览器并保存在本地的一小段数据(通常不超过 4KB)。浏览器会在后续请求中自动携带 Cookie,用于实现​。​ 的形式传输,并可以附加多个属性(如过期时间、作用域等)。浏览器在后续请求同一网站时,通过 HTTP 请求头(::->帮助Web站点保存有关访问者的信息。)自动附带该网站的 Cookie。

2025-06-05 11:46:39 975

原创 更新密码--二阶注入攻击的原理

用户注册的特殊账号会再更新密码的过程中引起二阶注入攻击。这种防御方式能同时防护一阶和二阶SQL注入攻击。​,必须通过参数化查询处理。

2025-05-30 17:37:19 1071

原创 数据库暴露--Get型注入攻击

摘要:本文通过创建漏洞演示环境,详细分析了GET型SQL注入攻击的原理、实施步骤及防护方案。实验使用PHP+MySQL搭建存在注入漏洞的书籍查询系统,演示了通过闭合SQL语句、UNION查询等方式逐步获取数据库结构及敏感数据的过程。针对不同场景,文章提出两种防护方案:MySQLi参数化查询(使用bind_param)和PDO参数化查询(支持命名参数与类型绑定),重点解析了PDO方案通过强制类型转换、禁用预处理模拟等机制实现的安全防护。最后强调应结合输入验证、最小权限原则等防御措施构建多层次安全体系。

2025-05-30 17:04:44 1182

原创 winsock对话设计框架

自用框架

2025-05-27 17:25:57 1055

原创 基于线性回归的短期预测

【代码】基于线性回归的短期预测。

2025-05-26 22:15:43 370

原创 K-Means文档聚类 - 关键代码详解

【代码】K-Means文档聚类 - 关键代码详解。

2025-05-26 21:45:46 301

原创 万能密码登录-Post型注入攻击

1.创建数据库1.1创建SQL脚本1.2将脚本文件导入到数据库2.建立基于session验证的用户登录网站2.1创建用户登录页面login.html2.2设置编码方式为utf8并保存2.3登录验证后端页面数据库连接功能的文件con_database.php2.4欢迎页面2.5销毁页面2.6功能测试3.万能密码SQL注入攻击测试3.1用户名注入​编辑4.万能密码SQL注入防护4.1使用正则表达式限制用户输入4.2使用php转义函数4.3MyS

2025-05-25 16:48:57 579

原创 winsever2016配置Apache、Mysql、php

本文介绍了MSDN原版虚拟机系统的下载与配置要点:1) 系统密码需包含大写字母、数字及小写字母;2) 详细说明Apache服务器配置问题,包括默认网关设置(192.168.232.2)和因未安装PHP导致的模块加载错误;3) 强调需安装Visual C++ 2015运行环境;4) 操作顺序应为先启动MySQL再启动Apache;5) 提醒注意PHP测试文件扩展名的准确性。文中还提及了PHP7.1.16版本的兼容性问题及解决方案。

2025-05-24 17:10:33 608

原创 入侵检测SNORT系统部署过程记录

入侵检测系统(IDS)是一种主动安全防护工具,通过收集和分析网络或系统中的关键信息,检测违反安全策略的行为和攻击迹象。IDS的核心组成部分包括检测器、分析器和用户接口,分别负责数据收集、分析和用户交互。IDS可分为基于网络(NIDS)和基于主机(HIDS)的系统,分别监控网络流量和主机日志。Snort是一种开源的轻量级网络入侵检测系统,支持多种平台,能够通过规则匹配检测多种入侵行为。Snort的架构包括数据包解析器、检测引擎和日志/报警子系统,采用模块化设计,易于扩展。

2025-05-14 16:45:08 913

原创 IIS配置SSL

再用http访问本机ip就不行了。如果搜不到iis,要先开。把原本的http绑定删了。用http访问本机ip。只能用https访问了。cmd中找到本机ip。

2025-05-07 15:13:02 367

原创 Wireshark抓账号密码

训练内容:1. 安装Ethereal或者Wireshark,熟悉网络嗅探器的使用方法;2. 实现浏览器与IIS服务器的ssl安全访问;3. 利用网络嗅探器截获浏览器访问IIS服务器之间数据包,包括有ssl安全连接(https方式)与没有ssl(http方式)两种情况;过程指导:1. 下载安装(需要安装)或者;2. 访问http协议类型的web服务器(例如:学校门户网站、图书馆、教务处、其他公网门户或者论坛服务器)用注册账号和密码进行登录(无SSL安全连接。

2025-05-07 14:25:27 835

原创 验证加密与数字签名实验

Person1和Person2通过安全渠道(如U盘、面对面交换)互相传输公钥文件(`Person1_pub.dat`和`Person2_pub.dat`)。Person2随机生成一个810位的DES密钥(如 `X5k9pL2`),并保存为 `des_key.txt`。Person2在发送后删除明文`message.txt`和`sign_by_Person2.dat`。输出文件:`des_key.txt`(得到密钥 `X5k9pL2`)`encrypted_des_key.dat`(RSA加密的DES密钥)

2025-04-30 17:42:39 542

原创 安全邮件系统的Maple实现详解

1. 通过开放信道安全发送加密消息2. 防止窃听3. 接收方能验证发送方身份4. 确保消息未被篡改(完整性和真实性)

2025-04-23 16:59:40 571

原创 maple实现移位算法

restart;# 自定义函数:判断字符是否为大写字母

2025-04-23 15:32:39 836

原创 maple实现RSA算法

【代码】maple实现RSA算法。

2025-04-23 15:22:24 117

原创 Micsoft Store更改储存位置无效

让所有者为TrustedInstaller。如果 D 盘是新增的存储位置,必须确保权限结构与原。

2025-04-12 17:43:49 240

原创 Unity入门3 添加碰撞体

选择人物添加刚体rigid body 理解为受力edit界面可设置重力现在人物可以自然下落。

2025-02-14 17:06:46 430

原创 二进制除法亦或运算(模二算法)

亦或,不同为1。

2025-02-07 20:17:55 137

原创 Unity入门2 背景叠层 瓦片规则

放在Assets里面新建瓦片地图,palettestile 瓦片palettes调色板上下窗口是分开的拖进这个格子窗瓦片太碎,要封装装好之后,只是把瓦片放上去了,但是还没有画布,显示是这样的新建“画布”新建瓦片地图。

2025-01-24 14:19:32 653

原创 Unity git版本管理

添加ignore模版,在这个时候就能自动过滤不需要的文件。打开git bash之后,步骤。

2025-01-24 10:35:24 367

原创 Unity入门1

安装之后无法获得许可证,可以考虑重装。

2025-01-22 14:40:51 282

原创 QT 端口扫描附加功能实现 端口扫描5

在扫描结束后设置Scan按钮为可用,并提示扫描完成

2025-01-08 15:42:59 606

原创 QT 将单线程改为线程池 端口扫描3.5

信号发出和槽的调用当ScanTask对象(task)在其run()方法中完成端口扫描后,会发出send_scan_signal信号,传递端口号和状态(打开或关闭)。由于send_scan_signal信号与recv_result槽函数之间建立了连接,Qt 会自动调用recv_result槽函数,并将信号中传递的参数(端口号和状态)传递给它。

2025-01-08 12:18:57 1104

原创 QT 下拉菜单设置参数 起始端口/结束端口/线程数量 端口扫描4

要先在mainwindow中new出这个函数中的两个参数,就可以用了。这个函数是写在dialog里面的,会在mainwindow中调用。由于主体代码已经写完,只需要更改参数的获取即可。给主界面类添加调用对话框类的功能。mainwindow.h中新增。点击菜单项可以弹出对话框窗体。

2025-01-07 23:28:49 558

原创 QT实现 端口扫描暂停和继续功能 3

为按钮pushButton_Stop添加clicked事件,功能为暂停扫描,并在暂停后显示继续按钮,点击继续按钮之后继续扫描

2025-01-06 20:38:40 713

原创 QT给端口扫描工程增加线程2

signals:// 发送线程扫描结果// 扫描完成的信号,带有端口号和状态。

2025-01-06 17:04:27 970

原创 用QT实现 端口扫描工具1

这是一个环回地址,指向本地计算机。使用这个地址可以在网络上与本机进行通信,而不需要通过网络接口。由于扫描功能没有qt自带的对应函数,所以要自己添加,无法像给quit添加槽一样直接添加。我的遮挡我一直以为是保存更新的问题,其实只是框框拖小了,拖大一点就不遮挡了。安装在线QT,尽量是完整地自己进行安装,不然会少包。如果显示找不到部件,有可能是大小写这种微妙的差别。这说明cmd的结果与我运行的结果是一致的。程序发布集合,依赖关系都解决好了。在构造函数中添加如下代码,设置。的监听范围更广,包含了。

2025-01-04 09:56:54 940

原创 动手做计算机网络仿真实验入门学习

打开软件。

2024-12-30 21:37:29 397

原创 信息隐藏 数字图像空域隐写与分析技术的实现

jeteg隐写和检测分析

2024-12-19 15:40:38 807

原创 信息隐藏 数字图像空域隐写与分析技术的实现

【代码】信息隐藏 数字图像空域隐写与分析技术的实现。

2024-12-19 10:41:11 231

原创 信息隐藏 文法类隐写与分析技术的实现

【代码】信息隐藏 文法类隐写与分析技术的实现。

2024-12-19 10:39:37 109

原创 第36次CCF计算机软件能力认证 梦境巡查

刷新1.0 秒512 MiB题目目录。

2024-12-17 16:59:59 1526 4

原创 第35次CCF计算机软件能力认证 字符串变换

1.0 秒512 MiB。

2024-12-09 15:20:48 808

原创 第35次CCF计算机软件能力认证 密码

1.0 秒512 MiB。

2024-12-09 15:18:14 441

原创 安装java

输入cmd命令,并按下回车键,然后输入java,按下回车键,出现如下页面,则代表JDK安装成功。版本,java -version。

2024-03-07 17:18:35 1136 1

【网络协议分析】Ethereal抓包工具的Windows平台安装与使用教程:涵盖抓包、过滤及协议插件配置

内容概要:本文介绍了Ethereal(现称为Wireshark)在网络抓包和数据分析方面的使用方法,主要针对Windows平台。首先介绍了Ethereal的安装步骤,包括安装WinPcap和Ethereal软件本身。接着详细讲解了Ethereal的基本使用,如启动抓包、停止抓包以及界面展示。重点描述了抓包过滤器和显示过滤器的使用方法,前者用于在抓包过程中筛选特定类型的数据包,后者则用于抓包完成后进一步筛选感兴趣的数据包。最后,文章还介绍了如何通过安装插件来扩展Ethereal对特定协议(如H.323)的支持,包括插件的下载、安装及配置过程。; 适合人群:网络管理员、安全分析师、IT工程师等对网络流量分析有一定需求的技术人员。; 使用场景及目标:①帮助用户掌握Ethereal的基本操作,能够独立完成简单的网络抓包任务;②学会使用抓包过滤器和显示过滤器,精准定位所需数据包;③掌握特定协议插件的安装与配置,增强Ethereal的功能扩展能力。; 阅读建议:由于Ethereal的功能较为复杂,建议读者在学习过程中多加练习,实际操作软件,结合文中提供的实例进行抓包练习,逐步熟悉各个功能模块。同时,对于抓包过滤器和显示过滤器的学习,建议多参考官方文档或其他资料,以加深理解。

2025-05-06

信息安全综合实验报告1

信息安全综合实验报告1

2025-04-23

计算机网络-期末复习资料

计算机网络-期末复习资料

2025-02-09

QT 下拉菜单设置参数 起始端口和结束端口

QT 下拉菜单设置参数 起始端口和结束端口

2025-01-07

基于vscode的c++图书管理系统

基于vscode的c++图书管理系统

2024-12-27

WPS中文包mui免费资源

WPS中文包mui免费资源,用于在WPS中新增中文包,切换到中文环境

2024-01-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除