2024.ailx10的年终总结

已经工作7年啦,今年网络安全行业愈发寒冷,几乎所有友商都在做安全GPT,说实话,AI确实颠覆了传统的网络安全运营,以前需要安服处置告警,以后可能就不需要了,大家日子都不好过,越是简单的安全岗位,越是容易被AI取代。

这一年,也是挤了很多时间,几乎见缝插针的去学习,但是技术是学不尽的,我始终感觉,个人知识更新换代的速度,永远比不上AI进化的速度,个人经验在AI面前如同九牛一毛,不值一提,真的,我太需要进步了。

2024年的零碎时间2024年的快乐旅程
2024-1月和CTF杠上了,开启了漫长的刷题之路
2024-2月告警巡检,抓到了一些有趣的木马
2024-3月测评了一些恢复工具,因为很多人使用恢复工具被割韭菜了
2024-4月浅浅尝试了Pwn,后转向了舒适区:告警巡检
2024-5月测评了电脑监控软件,因为很多人担心自己的电脑被监控
2024-6月分析分析蜜罐样本,研究研究 Python 安全打包技术
2024-7月接触漏扫,开启“鸡爪流”漏洞挖掘之旅
2024-8月继续践行“鸡爪流”漏洞复现与挖掘,提交公益SRC到漏洞盒子
2024-9月复现了一大堆vulhub漏洞,对漏洞有了自己的看法和体会
2024-10月继续刷漏洞,然后开启Bugku CTF之旅
2024-11月读书(网络空间安全真相),然后整理Bugku CTF的Web刷题笔记
2024-12月刷XCTF的Web题库,整理笔记

附历年来的年终总结:

  1. ailx10:2018.ailx10的年终总结
  2. ailx10:2019.ailx10的年终总结
  3. ailx10:2020.ailx10年终总结
  4. ailx10:2021.ailx10年终总结
  5. ailx10:2022.ailx10的年终总结
  6. ailx10:2023.ailx10的年终总结

ailx10

1942 次咨询

4.9

网络安全优秀回答者

网络安全硕士

去咨询

2024-1月和CTF杠上了,开启了漫长的刷题之路

  • ailx10:CTF(Capture The Flag)文件隐写进阶
  • ailx10:CTF(Capture The Flag)音频隐写进阶
  • ailx10:CTF(Capture The Flag)隐写从入门到进阶
  • ailx10:CTF(Capture The Flag)密码学入门
  • ailx10:CTF(Capture The Flag)密码学基础
  • ailx10:CTF(Capture The Flag)密码学中级
  • ailx10:CTF(Capture The Flag)密码学高级
  • ailx10:CTF(Capture The Flag)密码学进阶
  • ailx10:CTF(Capture The Flag)密码学觉悟
  • ailx10:CTF(Capture The Flag)密码学从入门到进阶
  • ailx10:CTF(Capture The Flag)逆向入门
  • ailx10:CTF(Capture The Flag)逆向基础
  • ailx10:CTF(Capture The Flag)Pwn基础

2024-2月告警巡检,抓到了一些有趣的木马

  • ailx10:又抓到一个网页挂马(OteTeam`s WebShell)
  • ailx10:OteTeam`s WebShell 初探
  • ailx10:又抓到一个Web漏洞扫描器(Arachni)
  • ailx10:又抓到一个漏洞利用(ThinkPHP5)
  • ailx10:又抓到一个图片马(UEditor)
  • ailx10:某小厂的网页挂马再分析
  • ailx10:又抓到一个webshell大马(我的楼兰)

2024-3月测评了一些恢复工具,因为很多人使用恢复工具被割韭菜了

  • ailx10:数据恢复工具测评(Recuva)
  • ailx10:数据恢复工具测评(iCare Format Recovery Pro)
  • ailx10:数据恢复工具测评(WinFR)
  • ailx10:数据恢复工具测评(iCare Data Recovery Pro)
  • ailx10:数据恢复工具测评(DiskGenius)
  • ailx10:数据恢复工具测评(傲梅恢复之星)
  • ailx10:数据恢复工具测评(万兴恢复专家)
  • ailx10:数据恢复工具测评(EasyRecovery)
  • ailx10:数据恢复工具测评(R-Studio)
  • ailx10:数据恢复工具测评(SuperRecovery)
  • ailx10:数据恢复工具测评(数据蛙)
  • ailx10:数据恢复工具测评(迷你兔)
  • ailx10:数据恢复工具测评(傲软数据恢复)
  • ailx10:数据恢复工具测评(名亭数据恢复大师)
  • ailx10:从windows激活看数据恢复乱象

2024-4月浅浅尝试了Pwn,后转向了舒适区:告警巡检

  • ailx10:CTF(Capture The Flag)Pwn入门
  • ailx10:C语言x86缓冲区溢出入门
  • ailx10:x86下的 ret2text 缓冲区溢出入门
  • ailx10:x86下的 ret2shellcode 缓冲区溢出入门
  • ailx10:2015年的一个XSS实验案例(朝花夕拾)
  • ailx10:一次疑似XSS注入告警分析
  • ailx10:遇到一个 nessus 漏洞扫描(xss)
  • ailx10:学习RCE漏洞(ThinkPHP2)
  • ailx10:一次 UEditor v1.4.3 文件上传马跟踪
  • ailx10:不小心踩到了蜜罐(WordPress 任意文件读取)
  • ailx10:Resin viewfile 远程文件读取
  • ailx10:再见UEditor v1.4.3文件上传漏洞利用
  • ailx10:帆软 V9 任意文件上传漏洞复现
  • ailx10:PHP组件pearcmd利用(本地文件包含)

2024-5月测评了电脑监控软件,因为很多人担心自己的电脑被监控

  • ailx10:第一次偶遇 .redtail 挖矿加密马
  • ailx10:Everything + cpolar 实现内网穿透
  • ailx10:suo5 使用指南(HTTP高性能隧道)
  • ailx10:电脑监控测评:WorkWin管理专家监控软件
  • ailx10:电脑监控测评:安企神软件
  • ailx10:电脑监控测评:超级眼监控
  • ailx10:电脑监控测评:iMonitor计算机行为监管系统
  • ailx10:学习Shiro 1.2.4反序列化漏洞(CVE-2016-4437)
  • ailx10:ailx10的hfish蜜罐
  • ailx10:scaninfo 漏洞扫描器入门
  • ailx10:蜜罐数据分析:OGNL 表达式注入
  • ailx10:蜜罐数据分析:执行命令
  • ailx10:蜜罐数据分析:执行命令2
  • ailx10:蜜罐数据分析:执行命令3
  • ailx10:一次SSH横向移动分析
  • ailx10:发现一起疑似灰产的微信广告事件

2024-6月分析分析蜜罐样本,研究研究 Python 安全打包技术

  • ailx10:蜜罐数据分析:恶意样本
  • ailx10:蜜罐数据分析:横向移动到树莓派
  • ailx10:蜜罐数据分析:IRC C2通信
  • ailx10:蜜罐数据分析:弱口令登录
  • ailx10:蜜罐数据分析:执行命令4
  • ailx10:抓到一个黑客的网站
  • ailx10:从CNNVD漏洞数据库到实战
  • ailx10:2024护网前夕的战斗
  • ailx10:使用Nuitka打包Python程序
  • ailx10:一种Web端SSH服务(shellinabox)
  • ailx10:一种Web端SSH服务(webssh2)
  • ailx10:一种Web端SSH服务(sshwifty)
  • ailx10:一种Web端SSH服务(wssh)

2024-7月接触漏扫,开启“鸡爪流”漏洞挖掘之旅

  • ailx10:基于DVWA靶场的Web漏洞扫描
  • ailx10:基于DVWA靶场的Web漏洞扫描(2)
  • ailx10:基于DVWA靶场的Web漏洞扫描(3)
  • ailx10:基于DVWA靶场的SQL注入漏洞扫描(1)
  • ailx10:基于DVWA靶场的SQL注入漏洞扫描(2)
  • ailx10:基于DVWA靶场的SQL注入漏洞扫描(3)
  • ailx10:HadSky 开源论坛 v7.6.3 存储型 XSS 漏洞
  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战
  • ailx10:CmsEasy 5.5 代码执行漏洞复现
  • ailx10:CmsEasy 5.5 SQL注入漏洞复现
  • ailx10:CmsEasy 5.5 文件修改漏洞复现
  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战-day1
  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战-day2
  • ailx10:DocCMS keyword SQL注入漏洞复现

2024-8月继续践行“鸡爪流”漏洞复现与挖掘,提交公益SRC到漏洞盒子

  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战-day3
  • ailx10:hping3+ab 4层/7层拒绝服务攻击防御
  • ailx10:Cloudflare 域名站点自带DDoS防御
  • ailx10:GoDaddy域名托管到Cloudflare
  • ailx10:收手吧,在矿池打工的XMRig
  • ailx10:RansomWareSim 模拟勒索软件安全分析
  • ailx10:模拟XMRig挖矿通信流量
  • ailx10:骑士CMS v6.0.4 XSS漏洞复现
  • ailx10:骑士CMS v6.0.48 模版注入+文件包含漏洞复现
  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战-day4
  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战-day5
  • ailx10:PHPCMS 9.6.0 文件上传漏洞复现
  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战-day6
  • ailx10:PHPCMS 9.6.1 任意文件读取漏洞复现
  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战-day7
  • ailx10:织梦CMS 5.7.110 后台远程代码执行复现
  • ailx10:织梦CMS 5.8.1 命令执行复现
  • ailx10:织梦CMS 5.7 SP2 后台代码执行复现
  • ailx10:织梦CMS 5.7 SP2 管理员文件上传漏洞复现
  • ailx10:织梦CMS 5.7 SP2 任意用户密码重置漏洞复现

2024-9月复现了一大堆vulhub漏洞,对漏洞有了自己的看法和体会

  • ailx10:织梦CMS 5.7.106 后台远程代码执行复现
  • ailx10:YCCMS 3.3 后台代码执行漏洞复现
  • ailx10:Meterpreter 简单入门
  • ailx10:Win10提权简单入门
  • ailx10:又抓到一个有意思的代码执行
  • ailx10:YCCMS 3.4 文件上传漏洞复现
  • ailx10:YCCMS 3.4 文件上传漏洞2复现
  • ailx10:YCCMS 3.4 文件删除漏洞复现
  • ailx10:Supervisord 命令执行漏洞复现(CVE-2017-11610)
  • ailx10:Webmin 命令执行漏洞复现(CVE-2019-15107)
  • ailx10:phpMoAdmin 1.1.2 命令执行(CVE-2015-2208)
  • ailx10:WebSphere命令执行漏洞复现(CVE-2015-7450)
  • ailx10:Weblogic WLS Core Components 反序列化命令执行漏洞(CVE-2018-2628)
  • ailx10:Weblogic 管理控制台未授权远程命令执行漏洞(CVE-2020-14882,CVE-2020-14883)
  • ailx10:Weblogic远程代码执行漏洞 (CVE-2023-21839)
  • ailx10:Weblogic SSRF漏洞
  • ailx10:Weblogic 任意文件读取漏洞
  • ailx10:weblogic vulhub漏洞合集
  • ailx10:Struts2 S2-001 远程代码执行漏洞
  • ailx10:Struts2 S2-005 远程代码执行漏洞
  • ailx10:Struts2 S2-007 远程代码执行漏洞
  • ailx10:挖矿场景POC演示
  • ailx10:Struts2 S2-008 远程代码执行漏洞
  • ailx10:Struts2 S2-009 远程代码执行漏洞
  • ailx10:Struts2 S2-012 远程代码执行漏洞
  • ailx10:Struts2 S2-013 远程代码执行漏洞
  • ailx10:Struts2 S2-015 远程代码执行漏洞
  • ailx10:Struts2 S2-032 远程代码执行漏洞
  • ailx10:sqlite3 数据库反弹shell
  • ailx10:Struts2 S2-045 远程代码执行漏洞
  • ailx10:Struts2 S2-046 远程代码执行漏洞
  • ailx10:Struts2 S2-048 远程代码执行漏洞
  • ailx10:Struts2 S2-052 远程代码执行漏洞
  • ailx10:Struts2 S2-053 远程代码执行漏洞
  • ailx10:Struts2 S2-057 远程代码执行漏洞
  • ailx10:Struts2 S2-059 远程代码执行漏洞
  • ailx10:Struts2 S2-061 远程代码执行漏洞
  • ailx10:Struts2 vulhub漏洞合集
  • ailx10:Webmin 命令执行漏洞复现(CVE-2020-35606)
  • ailx10:Bash Shellshock 破壳漏洞(CVE-2014-6271)
  • ailx10:ThinkPHP5 5.0.23 远程代码执行漏洞
  • ailx10:Apache solr XML 实体注入漏洞(CVE-2017-12629)
  • ailx10:ThinkPHP5 SQL注入漏洞 && 敏感信息泄露

2024-10月继续刷漏洞,然后开启Bugku CTF之旅

  • ailx10:Apache Solr 远程命令执行漏洞(CVE-2019-0193)
  • ailx10:ThinkPHP vulhub漏洞合集
  • ailx10:Apache Solr Velocity 注入远程命令执行漏洞(CVE-2019-17558)
  • ailx10:Apache Solr RemoteStreaming 文件读取与SSRF漏洞
  • ailx10:Apache Solr RemoteStreaming 文件读取与SSRF漏洞
  • ailx10:Apache Solr vulhub漏洞合集
  • ailx10:Bash 反弹 Shell 汇总
  • ailx10:Aapache Tomcat AJP 文件包含漏洞(CVE-2020-1938)
  • ailx10:Tomcat7+ 弱口令 && 后台getshell漏洞
  • ailx10:Tomcat vulhub漏洞合集
  • ailx10:Bugku-CTF-web(1-10)
  • ailx10:Bugku-CTF-web(11-20)
  • ailx10:Bugku-CTF-web(21-30)
  • ailx10:又抓到一个webshell大马(PHP)
  • ailx10:Bugku-CTF-web(31-40)
  • ailx10:Bugku-CTF-web(41-50)
  • ailx10:勒索场景POC安全演示
  • ailx10:Bugku-CTF-web(51-60)
  • ailx10:帆软 FineReport/FineBI channel反序列化

2024-11月读书(网络空间安全真相),然后整理Bugku CTF的Web刷题笔记

  • ailx10:网络空间安全中的误区(网络空间安全真相)
  • ailx10:互联网中的误区(网络空间安全真相)
  • ailx10:错误的假设和神奇的思维(网络空间安全真相)
  • ailx10:谬论和误解(网络空间安全真相)
  • ailx10:认知偏见(网络空间安全真相)
  • ailx10:CBC字节翻转
  • ailx10:奇技淫巧:PHP ZipArchive 删除非ZIP文件
  • ailx10:Bugku-CTF-web(61-70)
  • ailx10:PHP MD5相等绕过小结
  • ailx10:不当激励和眼镜蛇效应(网络空间安全真相)
  • ailx10:问题与解决方案(网络空间安全真相)
  • ailx10:类比与抽象的陷阱(网络空间安全真相)
  • ailx10:法律问题(网络空间安全真相)
  • ailx10:工具的误区和错误概念(网络空间安全真相)
  • ailx10:漏洞(网络空间安全真相)
  • ailx10:恶意软件(网络空间安全真相)
  • ailx10:「读书推荐」网络空间安全真相
  • ailx10:Bugku-CTF-/.-(摩斯密码)
  • ailx10:masscan 端口扫描简单介绍
  • ailx10:Bugku-CTF-聪明的小羊(栅栏密码)
  • ailx10:使用 supervisor 管理 python 程序
  • ailx10:Bugku-CTF-滑稽(查看源代码)
  • ailx10:Bugku-CTF-计算器(绕过前端限制)
  • ailx10:Bugku-CTF-alert(查看源代码,Unicode编码)
  • ailx10:Bugku-CTF-你必须让他停下(查看前端代码)
  • ailx10:Bugku-CTF-头等舱(Burp)
  • ailx10:Bugku-CTF-GET(Burp)
  • ailx10:Bugku-CTF-POST(Burp)
  • ailx10:Bugku-CTF-source(目录扫描,git操作)
  • ailx10:Bugku-CTF-矛盾(PHP==)
  • ailx10:Bugku-CTF-备份是个好习惯(目录遍历,MD5==)
  • ailx10:Bugku-CTF-变量1(PHP全局变量)
  • ailx10:Bugku-CTF-本地管理员(Burp)
  • ailx10:Bugku-CTF-game1(Burp,编码混淆)
  • ailx10:Bugku-CTF-源代码(URL解码)
  • ailx10:Bugku-CTF-网站被黑(目录遍历,Burp暴力破解)
  • ailx10:Bugku-CTF-bp(Burp,正则)
  • ailx10:Bugku-CTF-好像需要密码(Burp)
  • ailx10:Bugku-CTF-shell(assert命令执行,Burp)
  • ailx10:Bugku-CTF-eval(代码执行)
  • ailx10:Bugku-CTF-需要管理员(Burp暴力破解)
  • ailx10:Bugku-CTF-程序员本地网站(XFF)
  • ailx10:Bugku-CTF-你从哪里来(Referer)
  • ailx10:Bugku-CTF-前女友(strcmp,MD5)
  • ailx10:Bugku-CTF-MD5(MD5,0e)
  • ailx10:Bugku-CTF-各种绕过哟(sha1)
  • ailx10:Bugku-CTF-速度要快(编程)
  • ailx10:Bugku-CTF-file_get_contents(data伪协议)
  • ailx10:Bugku-CTF-成绩查询(SQL注入)
  • ailx10:Bugku-CTF-no select(SQL注入)
  • ailx10:Bugku-CTF-login2WEB(UNION注入,命令执行)
  • ailx10:Bugku-CTF-sql注入(布尔盲注)
  • ailx10:Bugku-CTF-留言板(存储型XSS)
  • ailx10:Bugku-CTF-留言板1(存储型XSS)
  • ailx10:Bugku-CTF-文件包含(PHP伪协议)
  • ailx10:Bugku-CTF-cookies(文件包含,代码审计)
  • ailx10:Bugku-CTF-never_give_up(编解码,data伪协议)
  • ailx10:Bugku-CTF-文件包含2(文件包含,图片马)
  • ailx10:Bugku-CTF-ezbypass(特殊字符的计算,命令执行)
  • ailx10:Bugku-CTF-No one knows regex better than me(正则表达式)
  • ailx10:Bugku-CTF-字符?正则?(正则表达式)
  • ailx10:Bugku-CTF-Flask_FileUpload(Python图片马)
  • ailx10:Bugku-CTF-xxx二手交易市场(Base64编码的PHP图片马)
  • ailx10:Bugku-CTF-文件上传(PHP图片马)
  • ailx10:Bugku-CTF-getshell(蚁剑,绕过disable_functions)
  • ailx10:Bugku-CTF-点login咋没反应(PHP序列化)
  • ailx10:Bugku-CTF-Simple_SSTI_1(Flask 模板注入)
  • ailx10:Bugku-CTF-兔年大吉2(PHP反序列化)
  • ailx10:Bugku-CTF-unserialize-Noteasy(create_function 匿名函数)
  • ailx10:Bugku-CTF-Simple_SSTI_2(Flask 模版注入,代码执行)
  • ailx10:Bugku-CTF-闪电十六鞭(eval执行代码,PHP短标签)
  • ailx10:Bugku-CTF-安慰奖(PHP反序列化)
  • ailx10:Bugku-CTF-decrypt(解密,逆向,取模)
  • ailx10:Bugku-CTF-Apache Log4j2 RCE(Log4j)
  • ailx10:Bugku-CTF-newphp(PHP反序列化,字符串逃逸)
  • ailx10:Bugku-CTF-sodirty(JavaScript 原型链污染)
  • ailx10:Bugku-CTF-社工-初步收集(WireShark,密码,Burp)
  • ailx10:Bugku-CTF-ez_java_serialize(Java反序列化,ysoserial)
  • ailx10:Bugku-CTF-聪明的php(PHP代码执行,passthru)
  • ailx10:Bugku-CTF-Python Pickle Unserializer(Python的反序列,pickle)
  • ailx10:Bugku-CTF-Java Fastjson Unserialize(Java反序列化,Fastjson)
  • ailx10:Bugku-CTF-CaaS1(Python模版注入)

2024-12月刷XCTF的Web题库,整理笔记

  • ailx10:Bugku-CTF-CBC(PHP反序列化,CBC字节翻转)
  • ailx10:Bugku-CTF-noteasytrick(ZipArchive反序列化删除文件,哈希真相等)
  • ailx10:Bugku-CTF-Java EL表达式注入(EL表达式注入,反弹shell)
  • ailx10:Bugku-CTF-login1(SQL约束攻击)
  • ailx10:Bugku-CTF-都过滤了(SQL盲注)
  • ailx10:Bugku-CTF-Web安全最佳刷题路线
  • ailx10:Linux ELF 程序加壳
  • ailx10:xctf-web-Training-WWW-Robots(robots.txt)
  • ailx10:xctf-web-PHP2(URL编码)
  • ailx10:xctf-unserialize3(PHP反序列化,__wakeup绕过)
  • ailx10:xctf-ics-06(Burp,暴力破解)
  • ailx10:xctf-view_source(查看源码)
  • ailx10:xctf-get_post(HTTP请求)
  • ailx10:xctf-robots(robots.txt)
  • ailx10:xctf-backup(备份文件)
  • ailx10:xctf-cookie(Cookie字段)
  • ailx10:xctf-weak_auth(弱口令)
  • ailx10:xctf-disabled_button(disabled属性)
  • ailx10:xctf-simple_php(弱类型)
  • ailx10:xctf-baby_web(302跳转)
  • ailx10:xctf-inget(SQL注入)
  • ailx10:xctf-easyupload(图片马,文件包含)
  • ailx10:xctf-fileinclude(文件包含,PHP伪协议)
  • ailx10:xctf-fileclude(PHP伪协议)
  • ailx10:xctf-easyphp(代码审计,弱类型)
  • ailx10:xctf-file_include(文件包含,PHP伪协议)
  • ailx10:xctf-unseping(代码审计,反序列化,字符绕过)
  • ailx10:xctf-xff_referer(HTTP字段)
  • ailx10:xctf-command_execution(命令执行)
  • ailx10:xctf-upload1(图片马)
  • ailx10:xctf-web2(代码审计,逆向)
  • ailx10:xctf-Web_python_template_injection(模版注入)
  • ailx10:xctf-Web_php_unserialize(反序列化)
  • ailx10:xctf-php_rce(think php 5,代码执行)
  • ailx10:xctf-Web_php_include(PHP伪协议,文件包含,反弹shell)
  • ailx10:xctf-supersqli(SQL注入)
  • ailx10:xctf-warmup(代码审计,文件包含)
  • ailx10:xctf-catcat-new(文件包含,Flask 会话管理)
  • ailx10:xctf-lottery(代码审计,弱相等)
  • ailx10:xctf-ics-05(文件包含,PHP伪协议,preg_replace)
  • ailx10:xctf-mfw(Git代码泄露,assert代码执行)
  • ailx10:xctf-simple_js(JS代码审计,16进制编码)
  • ailx10:xctf-easytornado(模版注入,Tornado)
  • ailx10:xctf-shrine(Flask模版注入)
  • ailx10:xctf-fakebook(SQL注入,SSRF,反序列化)
  • ailx10:xctf-very_easy_sql(Gopher协议,SSRF漏洞和SQL时间盲注)
  • ailx10:xctf-Cat(Django 报错信息泄露)
  • ailx10:xctf-Confusion1(Python模版注入)
  • ailx10:xctf-FlatScience(SQL注入,pdf文本解析)
  • ailx10:xctf-题目名称-文件包含(PHP伪协议,文件包含,Burp)
  • ailx10:xctf-ezbypass-cat(华夏ERP,信息泄露,目录遍历)
  • ailx10:xctf-ez_curl(JS代码审计)
  • ailx10:xctf-bug(重置密码,逻辑漏洞,图片马)
  • ailx10:xctf-ics-07(代码审计,fopen解析漏洞)
  • ailx10:xctf-wife_wife(JavaScript 原型链污染)
  • ailx10:xctf-unfinish(二次注入)
  • ailx10:xctf-easy_web(全角字符,模版注入)
  • ailx10:xctf-BadProgrammer(express-fileupload 漏洞,代码执行)
  • ailx10:xctf-wzsc_文件上传(Burp Suite Intruder,webshell)
  • ailx10:xctf-i-got-id-200(perl,param)
  • ailx10:xctf-babyweb(SSRF漏洞)
  • ailx10:xctf-题目名称-warmup(MySQL虚表,反序列化)
  • ailx10:xctf-题目名称-SSRF Me(SSRF,哈希碰撞)
  • ailx10:xctf-Zhuanxv(文件读取,class文件反编译,SQL注入)
  • ailx10:xctf-wtf.sh-150(Bash代码审计,路径穿越,Cookie利用)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/5342.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

机器学习(5):支持向量机

1 介绍 支持向量机(Support Vector Machine,简称 SVM)是一种监督学习算法,主要用于分类和回归问题。SVM 的核心思想是找到一个最优的超平面,将不同类别的数据分开。这个超平面不仅要能够正确分类数据,还要使…

AI需要的基础数学知识

AI(人工智能)涉及多个数学领域,以下是主要的基础数学知识: 1. 线性代数 矩阵与向量:用于表示数据和模型参数。矩阵乘法:用于神经网络的前向传播。特征值与特征向量:用于降维和主成分分析&…

flutter跨端UI框架简介

flutter跨端UI框架简介 简介 Flutter是由Google开发的开源应用开发框架,主要用于构建高性能、跨平台的移动、Web和桌面应用程序。Flutter使用Dart语言,提供了一套丰富的Widgets,使开发者能够快速创建美观的用户界面。其最大特点是热重载功能…

找不到mfc140u,具体原因分析

mfc140u.dll 是 Microsoft Foundation Classes (MFC) 库的一部分,通常与使用 MFC 构建的应用程序一起分发。当应用程序尝试运行但找不到 mfc140u.dll 时,可能的原因包括但不限于以下几点: 1.文件缺失: •可能是在安装或更新过程中…

StarRocks 3.4 发布--AI 场景新支点,Lakehouse 能力再升级

自 StarRocks 3.0 起,社区明确了以 Lakehouse 为核心的发展方向。Lakehouse 的价值在于融合数据湖与数据仓库的优势,能有效应对大数据量增长带来的存储成本压力,做到 single source of truth 的同时继续拥有极速的查询性能,同时也…

[答疑]这个消息名是写发送数据还是接收数据

睡鱼(61***11) 16:08:29 睡鱼(61***11) 16:08:58 他们说这个图有问题 UML菜鸟(1***22) 16:10:55 有点暗 睡鱼(61***11) 16:27:50 顺序图里面的箭头代表消息还是职责 睡鱼(61***11) 16:28:08 比如 a往b发送数据 睡鱼(61***11) 16:28:36 这个消息名是写发送数据还是接收数据 睡…

WPS按双字段拆分工作表到独立工作簿-Excel易用宝

我们老板真是事多,他说要把这个工作表以月份和支付方式的维度,以这两个字段进行拆分工作表,而且拆分出来的表格要保存一个新的工作簿。 啥事都交给我,他还以为我有三头六臂呢,还好我有易用宝,可以轻松拆分…

Linux——信号量和(环形队列消费者模型)

Linux——线程条件变量(同步)-CSDN博客 文章目录 目录 文章目录 前言 一、信号量是什么? 二、信号量 1、主要类型 2、操作 3、应用场景 三、信号量函数 1、sem_init 函数 2、sem_wait 函数 3、sem_post 函数 4、sem_destroy 函数 ​​​​​​…

Github 2025-01-20 开源项目周报 Top15

根据Github Trendings的统计,本周(2025-01-20统计)共有15个项目上榜。根据开发语言中项目的数量,汇总情况如下: 开发语言项目数量Python项目10Rust项目2TypeScript项目1C++项目1Jupyter Notebook项目1Go项目1Tabby: 自托管的AI编码助手 创建周期:310 天开发语言:Rust协议类…

【分布式架构设计理论1】架构设计的演进过程

文章目录 一. 分布式架构要解决的问题二. 架构设计的演进过程1. 应用与数据一体2. 应用与数据分离3. 添加缓存:突破数据库(IO)瓶颈4. 服务器集群处理并发5. 数据库读写分离:释放读性能5.1. 问题分析5.2. 解决方案:读写…

【数据分享】1929-2024年全球站点的逐年最低气温数据(Shp\Excel\免费获取)

气象数据是在各项研究中都经常使用的数据,气象指标包括气温、风速、降水、湿度等指标!说到气象数据,最详细的气象数据是具体到气象监测站点的数据! 有关气象指标的监测站点数据,之前我们分享过1929-2024年全球气象站点…

数据结构-ArrayList和顺序表

1.线性表 线性表是n个具有相同类型的数据元素所组成的有限序列,当n0时,线性表为一个空表。 常见的线性表:顺序表,链表,栈和队列... 线性表在逻辑上是线性结构,可以说是连续的一条直线。但是在物理结构上…

C#使用WMI获取控制面板中安装的所有程序列表

C#使用WMI获取控制面板中安装的所有程序列表 WMI 全称Windows Management Instrumentation,Windows Management Instrumentation是Windows中用于提供共同的界面和对象模式以便访问有关操作系统、设备、应用程序和服务的管理信息。如果此服务被终止,多数基于 Windo…

CPU狂飙900%如何分析?怎么定位?怎么溯源处理

当你的服务器CPU飙升到900%,系统卡顿、响应迟缓、业务受阻,这种令人焦虑的场景是否让你束手无策?别慌,这并不是世界末日,只要掌握正确的分析与定位方法,就能快速找到问题根源,并有效解决。 CPU…

第五篇 vue3 ref 与 reactive 对比

ref 若需要自动加载 .value ,那么就要在 底部 菜单 中 设置 选项 选择 vue 勾选 : Auto Insert: Dot Value Auto-complete Ref value with .value. 注意点: ref 不能写越过 value. 必须要在valeu 前面 进行定义 通过 reactive 来修改整体名称…

“大模型横扫千军”背后的大数据挖掘--浅谈MapReduce

文章目录 O 背景知识1 数据挖掘2 邦费罗尼原则3 TF.IDF4 哈希函数5 分布式文件系统 一、MapReduce基本介绍1. Map 任务2. 按键分组3. Reduce 任务4. 节点失效处理5.小测验:在一个大型语料库上有100个map任务和若干reduce任务: 二、基于MapReduce的基本运…

Linux系统的第一个进程是什么?

Linux进程的生命周期从创建开始,直至终止,贯穿了一个进程的整个存在过程。我们可以通过系统调用fork()或vfork()来创建一个新的子进程,这标志着一个新进程的诞生。 实际上,Linux系统中的所有进程都是由其父进程创建的。 既然所有…

使用tritonserver完成clip-vit-large-patch14图像特征提取模型的工程化。

1、关于clip-vit-large-patch14模型 关于openapi开源的clip-vit-large-patch14模型的特征提取,可以参考之前的文章:Elasticsearch向量检索需要的数据集以及768维向量生成这篇文章详细介绍了模型的下载地址、使用方式、测试脚本,可以让你一步…

人工智能之深度学习_[3] -PyTorch自动微分模块和构建线性回归模型

文章目录 自动微分模块9.1 梯度基本计算9.2 梯度下降法求最优解9.3 梯度计算注意点9.4 自动微分模块应用 10 PyTorch构建线性回归模型 自动微分模块 自动微分就是自动计算梯度值,也就是计算导数。 什么是梯度 对函数求导的值就是梯度 什么是梯度下降法 是一种求最优梯度值的方法…

logback日志自定义占位符

前言 在大型系统运维中,很大程度上是需要依赖日志的。在java大型web工程中,一般都会使用slf4jlogback这一个组合来实现日志的管理。 logback中很多现成的占位符可以可以直接使用,比如线程号【%t】、时间【%d】、日志等级【%p】,…