【CTF-Web】文件上传漏洞学习笔记(ctfshow题目) CTF-Web文件上传漏洞学习笔记(ctfshow题目)在CTF(Capture The Flag)比赛中,文件上传漏洞是一个常见的攻击向量,可能会导致服务器被攻陷或敏感信息泄露。本文将围绕一个具体的CTF练习题目,探讨文件上传漏洞的原理、利用方法以及防护措施。1. 文件上传漏洞的基本原理文件 前端 2024年09月24日 0 点赞 0 评论 129 浏览
Python 字典 get()函数使用详解,字典获取值 Python中的字典(dictionary)是一种灵活且高效的数据结构,它以键(key)和值(value)对的形式存储数据。字典提供了多种方法来获取值,其中get()函数是一个常用且非常实用的方法。本文将详细介绍get()函数的用法,并通过示例帮助大家理解其使用场景。1. get()函数的基本语法 后端 2024年10月10日 0 点赞 0 评论 38 浏览
如何使用potplayer在公网环境访问内网群晖NAS中储存在webdav中的影视资源 在现代家庭或办公环境中,使用网络附加存储(NAS)来存储和分享多媒体文件变得越来越普遍。群晖NAS是一款非常流行的网络存储设备,支持多种协议,包括WebDAV。这使得用户可以通过网络轻松访问和管理存储在NAS上的文件。在公网环境下访问内网群晖NAS储存的影视资源,一种便利的方式是通过PotPlaye 前端 2024年09月28日 0 点赞 0 评论 66 浏览
Python Jail 沙盒逃逸 合集 Python Jail 沙盒逃逸是一种安全攻击手段,攻击者利用一个受限的执行环境(或称为沙盒)中的漏洞,最终实现对宿主系统的访问和控制。在Python中,尽管其设计初衷是安全的,但由于灵活的特性和动态的环境,攻击者可以通过一些技巧实现沙盒逃逸。1. 沙盒的基本概念沙盒是一种限制程序执行环境的机制 后端 2024年10月16日 0 点赞 0 评论 13 浏览
访问控制之强制访问控制 强制访问控制(Mandatory Access Control,MAC)是一种安全策略,它通过系统级的策略和规则来限制对系统资源的访问。与自主访问控制(Discretionary Access Control,DAC)不同,在DAC中,资源的拥有者可以自主决定访问权限,而在MAC中,访问控制是由系统 前端 2024年10月03日 0 点赞 0 评论 57 浏览
华为---登录USG6000V防火墙---console、web、telnet、ssh方式登录 华为USG6000V防火墙是华为公司推出的一款高性能、多功能的虚拟防火墙设备,广泛应用于数据中心和云环境中。为了管理和配置该设备,网络管理员需要通过不同的方式进行登录,常见的有Console、Web、Telnet和SSH四种方式。本文将介绍这四种登录方式的具体操作步骤及其优缺点。一、Console 前端 2024年09月26日 0 点赞 0 评论 75 浏览
2024年“羊城杯”粤港澳大湾区网络安全大赛 初赛 Web&数据安全&AI 题解WriteUp 2024年“羊城杯”粤港澳大湾区网络安全大赛是一场备受期待的赛事,尤其是在Web、数据安全和AI领域的挑战赛中,参赛者不仅需要扎实的技术基础,还需要不断更新自己的知识和技能。本文将对初赛中Web安全、数据安全和AI部分的题目进行解题分析,提供一些代码示例,以帮助参赛者更好地理解相关技术及其应用。一 前端 2024年10月13日 0 点赞 0 评论 18 浏览
Web 渗透测试神器:HackBar 保姆级教程 Web 渗透测试神器:HackBar 保姆级教程在当今网络安全领域,渗透测试已成为确保网站安全的重要手段。而在众多渗透测试工具中,HackBar以其简单易用、功能强大的特点受到了许多安全研究者和渗透测试人员的喜爱。本文将为大家介绍HackBar的基本用法及一些常见的代码示例,帮助大家更好地利用这个 前端 2024年10月02日 0 点赞 0 评论 61 浏览
【Web】CISCN 2024初赛 题解(全) CISCN(中国大学生网络安全竞赛)是一个广受欢迎的网络安全比赛,旨在提高大学生的网络安全意识与技能。2024年的初赛吸引了众多参赛者,题目涉及多个网络安全领域,包括Web安全、逆向工程、加密解密等。本文将针对初赛中的Web安全部分进行详细解析,并给出相应的代码示例。Web安全题目分析在CISC 前端 2024年10月19日 0 点赞 0 评论 35 浏览
MySQL下载安装使用教程图文教程(超详细) MySQL下载安装使用教程MySQL是一款流行的关系数据库管理系统,广泛应用于各类应用程序中。本文将详细介绍如何在Windows系统上下载安装MySQL,并简单介绍其基本使用方法。一、下载MySQL访问官方网站 首先,打开浏览器,访问MySQL官方网站:MySQL Downloads 后端 2024年09月24日 0 点赞 0 评论 31 浏览