当前位置: 首页 > news >正文

2024.ailx10的年终总结

已经工作7年啦,今年网络安全行业愈发寒冷,几乎所有友商都在做安全GPT,说实话,AI确实颠覆了传统的网络安全运营,以前需要安服处置告警,以后可能就不需要了,大家日子都不好过,越是简单的安全岗位,越是容易被AI取代。

这一年,也是挤了很多时间,几乎见缝插针的去学习,但是技术是学不尽的,我始终感觉,个人知识更新换代的速度,永远比不上AI进化的速度,个人经验在AI面前如同九牛一毛,不值一提,真的,我太需要进步了。

2024年的零碎时间2024年的快乐旅程
2024-1月和CTF杠上了,开启了漫长的刷题之路
2024-2月告警巡检,抓到了一些有趣的木马
2024-3月测评了一些恢复工具,因为很多人使用恢复工具被割韭菜了
2024-4月浅浅尝试了Pwn,后转向了舒适区:告警巡检
2024-5月测评了电脑监控软件,因为很多人担心自己的电脑被监控
2024-6月分析分析蜜罐样本,研究研究 Python 安全打包技术
2024-7月接触漏扫,开启“鸡爪流”漏洞挖掘之旅
2024-8月继续践行“鸡爪流”漏洞复现与挖掘,提交公益SRC到漏洞盒子
2024-9月复现了一大堆vulhub漏洞,对漏洞有了自己的看法和体会
2024-10月继续刷漏洞,然后开启Bugku CTF之旅
2024-11月读书(网络空间安全真相),然后整理Bugku CTF的Web刷题笔记
2024-12月刷XCTF的Web题库,整理笔记

附历年来的年终总结:

  1. ailx10:2018.ailx10的年终总结
  2. ailx10:2019.ailx10的年终总结
  3. ailx10:2020.ailx10年终总结
  4. ailx10:2021.ailx10年终总结
  5. ailx10:2022.ailx10的年终总结
  6. ailx10:2023.ailx10的年终总结

ailx10

1942 次咨询

4.9

网络安全优秀回答者

网络安全硕士

去咨询

2024-1月和CTF杠上了,开启了漫长的刷题之路

  • ailx10:CTF(Capture The Flag)文件隐写进阶
  • ailx10:CTF(Capture The Flag)音频隐写进阶
  • ailx10:CTF(Capture The Flag)隐写从入门到进阶
  • ailx10:CTF(Capture The Flag)密码学入门
  • ailx10:CTF(Capture The Flag)密码学基础
  • ailx10:CTF(Capture The Flag)密码学中级
  • ailx10:CTF(Capture The Flag)密码学高级
  • ailx10:CTF(Capture The Flag)密码学进阶
  • ailx10:CTF(Capture The Flag)密码学觉悟
  • ailx10:CTF(Capture The Flag)密码学从入门到进阶
  • ailx10:CTF(Capture The Flag)逆向入门
  • ailx10:CTF(Capture The Flag)逆向基础
  • ailx10:CTF(Capture The Flag)Pwn基础

2024-2月告警巡检,抓到了一些有趣的木马

  • ailx10:又抓到一个网页挂马(OteTeam`s WebShell)
  • ailx10:OteTeam`s WebShell 初探
  • ailx10:又抓到一个Web漏洞扫描器(Arachni)
  • ailx10:又抓到一个漏洞利用(ThinkPHP5)
  • ailx10:又抓到一个图片马(UEditor)
  • ailx10:某小厂的网页挂马再分析
  • ailx10:又抓到一个webshell大马(我的楼兰)

2024-3月测评了一些恢复工具,因为很多人使用恢复工具被割韭菜了

  • ailx10:数据恢复工具测评(Recuva)
  • ailx10:数据恢复工具测评(iCare Format Recovery Pro)
  • ailx10:数据恢复工具测评(WinFR)
  • ailx10:数据恢复工具测评(iCare Data Recovery Pro)
  • ailx10:数据恢复工具测评(DiskGenius)
  • ailx10:数据恢复工具测评(傲梅恢复之星)
  • ailx10:数据恢复工具测评(万兴恢复专家)
  • ailx10:数据恢复工具测评(EasyRecovery)
  • ailx10:数据恢复工具测评(R-Studio)
  • ailx10:数据恢复工具测评(SuperRecovery)
  • ailx10:数据恢复工具测评(数据蛙)
  • ailx10:数据恢复工具测评(迷你兔)
  • ailx10:数据恢复工具测评(傲软数据恢复)
  • ailx10:数据恢复工具测评(名亭数据恢复大师)
  • ailx10:从windows激活看数据恢复乱象

2024-4月浅浅尝试了Pwn,后转向了舒适区:告警巡检

  • ailx10:CTF(Capture The Flag)Pwn入门
  • ailx10:C语言x86缓冲区溢出入门
  • ailx10:x86下的 ret2text 缓冲区溢出入门
  • ailx10:x86下的 ret2shellcode 缓冲区溢出入门
  • ailx10:2015年的一个XSS实验案例(朝花夕拾)
  • ailx10:一次疑似XSS注入告警分析
  • ailx10:遇到一个 nessus 漏洞扫描(xss)
  • ailx10:学习RCE漏洞(ThinkPHP2)
  • ailx10:一次 UEditor v1.4.3 文件上传马跟踪
  • ailx10:不小心踩到了蜜罐(WordPress 任意文件读取)
  • ailx10:Resin viewfile 远程文件读取
  • ailx10:再见UEditor v1.4.3文件上传漏洞利用
  • ailx10:帆软 V9 任意文件上传漏洞复现
  • ailx10:PHP组件pearcmd利用(本地文件包含)

2024-5月测评了电脑监控软件,因为很多人担心自己的电脑被监控

  • ailx10:第一次偶遇 .redtail 挖矿加密马
  • ailx10:Everything + cpolar 实现内网穿透
  • ailx10:suo5 使用指南(HTTP高性能隧道)
  • ailx10:电脑监控测评:WorkWin管理专家监控软件
  • ailx10:电脑监控测评:安企神软件
  • ailx10:电脑监控测评:超级眼监控
  • ailx10:电脑监控测评:iMonitor计算机行为监管系统
  • ailx10:学习Shiro 1.2.4反序列化漏洞(CVE-2016-4437)
  • ailx10:ailx10的hfish蜜罐
  • ailx10:scaninfo 漏洞扫描器入门
  • ailx10:蜜罐数据分析:OGNL 表达式注入
  • ailx10:蜜罐数据分析:执行命令
  • ailx10:蜜罐数据分析:执行命令2
  • ailx10:蜜罐数据分析:执行命令3
  • ailx10:一次SSH横向移动分析
  • ailx10:发现一起疑似灰产的微信广告事件

2024-6月分析分析蜜罐样本,研究研究 Python 安全打包技术

  • ailx10:蜜罐数据分析:恶意样本
  • ailx10:蜜罐数据分析:横向移动到树莓派
  • ailx10:蜜罐数据分析:IRC C2通信
  • ailx10:蜜罐数据分析:弱口令登录
  • ailx10:蜜罐数据分析:执行命令4
  • ailx10:抓到一个黑客的网站
  • ailx10:从CNNVD漏洞数据库到实战
  • ailx10:2024护网前夕的战斗
  • ailx10:使用Nuitka打包Python程序
  • ailx10:一种Web端SSH服务(shellinabox)
  • ailx10:一种Web端SSH服务(webssh2)
  • ailx10:一种Web端SSH服务(sshwifty)
  • ailx10:一种Web端SSH服务(wssh)

2024-7月接触漏扫,开启“鸡爪流”漏洞挖掘之旅

  • ailx10:基于DVWA靶场的Web漏洞扫描
  • ailx10:基于DVWA靶场的Web漏洞扫描(2)
  • ailx10:基于DVWA靶场的Web漏洞扫描(3)
  • ailx10:基于DVWA靶场的SQL注入漏洞扫描(1)
  • ailx10:基于DVWA靶场的SQL注入漏洞扫描(2)
  • ailx10:基于DVWA靶场的SQL注入漏洞扫描(3)
  • ailx10:HadSky 开源论坛 v7.6.3 存储型 XSS 漏洞
  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战
  • ailx10:CmsEasy 5.5 代码执行漏洞复现
  • ailx10:CmsEasy 5.5 SQL注入漏洞复现
  • ailx10:CmsEasy 5.5 文件修改漏洞复现
  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战-day1
  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战-day2
  • ailx10:DocCMS keyword SQL注入漏洞复现

2024-8月继续践行“鸡爪流”漏洞复现与挖掘,提交公益SRC到漏洞盒子

  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战-day3
  • ailx10:hping3+ab 4层/7层拒绝服务攻击防御
  • ailx10:Cloudflare 域名站点自带DDoS防御
  • ailx10:GoDaddy域名托管到Cloudflare
  • ailx10:收手吧,在矿池打工的XMRig
  • ailx10:RansomWareSim 模拟勒索软件安全分析
  • ailx10:模拟XMRig挖矿通信流量
  • ailx10:骑士CMS v6.0.4 XSS漏洞复现
  • ailx10:骑士CMS v6.0.48 模版注入+文件包含漏洞复现
  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战-day4
  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战-day5
  • ailx10:PHPCMS 9.6.0 文件上传漏洞复现
  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战-day6
  • ailx10:PHPCMS 9.6.1 任意文件读取漏洞复现
  • ailx10:“war fowl” 鸡爪流漏洞挖掘实战-day7
  • ailx10:织梦CMS 5.7.110 后台远程代码执行复现
  • ailx10:织梦CMS 5.8.1 命令执行复现
  • ailx10:织梦CMS 5.7 SP2 后台代码执行复现
  • ailx10:织梦CMS 5.7 SP2 管理员文件上传漏洞复现
  • ailx10:织梦CMS 5.7 SP2 任意用户密码重置漏洞复现

2024-9月复现了一大堆vulhub漏洞,对漏洞有了自己的看法和体会

  • ailx10:织梦CMS 5.7.106 后台远程代码执行复现
  • ailx10:YCCMS 3.3 后台代码执行漏洞复现
  • ailx10:Meterpreter 简单入门
  • ailx10:Win10提权简单入门
  • ailx10:又抓到一个有意思的代码执行
  • ailx10:YCCMS 3.4 文件上传漏洞复现
  • ailx10:YCCMS 3.4 文件上传漏洞2复现
  • ailx10:YCCMS 3.4 文件删除漏洞复现
  • ailx10:Supervisord 命令执行漏洞复现(CVE-2017-11610)
  • ailx10:Webmin 命令执行漏洞复现(CVE-2019-15107)
  • ailx10:phpMoAdmin 1.1.2 命令执行(CVE-2015-2208)
  • ailx10:WebSphere命令执行漏洞复现(CVE-2015-7450)
  • ailx10:Weblogic WLS Core Components 反序列化命令执行漏洞(CVE-2018-2628)
  • ailx10:Weblogic 管理控制台未授权远程命令执行漏洞(CVE-2020-14882,CVE-2020-14883)
  • ailx10:Weblogic远程代码执行漏洞 (CVE-2023-21839)
  • ailx10:Weblogic SSRF漏洞
  • ailx10:Weblogic 任意文件读取漏洞
  • ailx10:weblogic vulhub漏洞合集
  • ailx10:Struts2 S2-001 远程代码执行漏洞
  • ailx10:Struts2 S2-005 远程代码执行漏洞
  • ailx10:Struts2 S2-007 远程代码执行漏洞
  • ailx10:挖矿场景POC演示
  • ailx10:Struts2 S2-008 远程代码执行漏洞
  • ailx10:Struts2 S2-009 远程代码执行漏洞
  • ailx10:Struts2 S2-012 远程代码执行漏洞
  • ailx10:Struts2 S2-013 远程代码执行漏洞
  • ailx10:Struts2 S2-015 远程代码执行漏洞
  • ailx10:Struts2 S2-032 远程代码执行漏洞
  • ailx10:sqlite3 数据库反弹shell
  • ailx10:Struts2 S2-045 远程代码执行漏洞
  • ailx10:Struts2 S2-046 远程代码执行漏洞
  • ailx10:Struts2 S2-048 远程代码执行漏洞
  • ailx10:Struts2 S2-052 远程代码执行漏洞
  • ailx10:Struts2 S2-053 远程代码执行漏洞
  • ailx10:Struts2 S2-057 远程代码执行漏洞
  • ailx10:Struts2 S2-059 远程代码执行漏洞
  • ailx10:Struts2 S2-061 远程代码执行漏洞
  • ailx10:Struts2 vulhub漏洞合集
  • ailx10:Webmin 命令执行漏洞复现(CVE-2020-35606)
  • ailx10:Bash Shellshock 破壳漏洞(CVE-2014-6271)
  • ailx10:ThinkPHP5 5.0.23 远程代码执行漏洞
  • ailx10:Apache solr XML 实体注入漏洞(CVE-2017-12629)
  • ailx10:ThinkPHP5 SQL注入漏洞 && 敏感信息泄露

2024-10月继续刷漏洞,然后开启Bugku CTF之旅

  • ailx10:Apache Solr 远程命令执行漏洞(CVE-2019-0193)
  • ailx10:ThinkPHP vulhub漏洞合集
  • ailx10:Apache Solr Velocity 注入远程命令执行漏洞(CVE-2019-17558)
  • ailx10:Apache Solr RemoteStreaming 文件读取与SSRF漏洞
  • ailx10:Apache Solr RemoteStreaming 文件读取与SSRF漏洞
  • ailx10:Apache Solr vulhub漏洞合集
  • ailx10:Bash 反弹 Shell 汇总
  • ailx10:Aapache Tomcat AJP 文件包含漏洞(CVE-2020-1938)
  • ailx10:Tomcat7+ 弱口令 && 后台getshell漏洞
  • ailx10:Tomcat vulhub漏洞合集
  • ailx10:Bugku-CTF-web(1-10)
  • ailx10:Bugku-CTF-web(11-20)
  • ailx10:Bugku-CTF-web(21-30)
  • ailx10:又抓到一个webshell大马(PHP)
  • ailx10:Bugku-CTF-web(31-40)
  • ailx10:Bugku-CTF-web(41-50)
  • ailx10:勒索场景POC安全演示
  • ailx10:Bugku-CTF-web(51-60)
  • ailx10:帆软 FineReport/FineBI channel反序列化

2024-11月读书(网络空间安全真相),然后整理Bugku CTF的Web刷题笔记

  • ailx10:网络空间安全中的误区(网络空间安全真相)
  • ailx10:互联网中的误区(网络空间安全真相)
  • ailx10:错误的假设和神奇的思维(网络空间安全真相)
  • ailx10:谬论和误解(网络空间安全真相)
  • ailx10:认知偏见(网络空间安全真相)
  • ailx10:CBC字节翻转
  • ailx10:奇技淫巧:PHP ZipArchive 删除非ZIP文件
  • ailx10:Bugku-CTF-web(61-70)
  • ailx10:PHP MD5相等绕过小结
  • ailx10:不当激励和眼镜蛇效应(网络空间安全真相)
  • ailx10:问题与解决方案(网络空间安全真相)
  • ailx10:类比与抽象的陷阱(网络空间安全真相)
  • ailx10:法律问题(网络空间安全真相)
  • ailx10:工具的误区和错误概念(网络空间安全真相)
  • ailx10:漏洞(网络空间安全真相)
  • ailx10:恶意软件(网络空间安全真相)
  • ailx10:「读书推荐」网络空间安全真相
  • ailx10:Bugku-CTF-/.-(摩斯密码)
  • ailx10:masscan 端口扫描简单介绍
  • ailx10:Bugku-CTF-聪明的小羊(栅栏密码)
  • ailx10:使用 supervisor 管理 python 程序
  • ailx10:Bugku-CTF-滑稽(查看源代码)
  • ailx10:Bugku-CTF-计算器(绕过前端限制)
  • ailx10:Bugku-CTF-alert(查看源代码,Unicode编码)
  • ailx10:Bugku-CTF-你必须让他停下(查看前端代码)
  • ailx10:Bugku-CTF-头等舱(Burp)
  • ailx10:Bugku-CTF-GET(Burp)
  • ailx10:Bugku-CTF-POST(Burp)
  • ailx10:Bugku-CTF-source(目录扫描,git操作)
  • ailx10:Bugku-CTF-矛盾(PHP==)
  • ailx10:Bugku-CTF-备份是个好习惯(目录遍历,MD5==)
  • ailx10:Bugku-CTF-变量1(PHP全局变量)
  • ailx10:Bugku-CTF-本地管理员(Burp)
  • ailx10:Bugku-CTF-game1(Burp,编码混淆)
  • ailx10:Bugku-CTF-源代码(URL解码)
  • ailx10:Bugku-CTF-网站被黑(目录遍历,Burp暴力破解)
  • ailx10:Bugku-CTF-bp(Burp,正则)
  • ailx10:Bugku-CTF-好像需要密码(Burp)
  • ailx10:Bugku-CTF-shell(assert命令执行,Burp)
  • ailx10:Bugku-CTF-eval(代码执行)
  • ailx10:Bugku-CTF-需要管理员(Burp暴力破解)
  • ailx10:Bugku-CTF-程序员本地网站(XFF)
  • ailx10:Bugku-CTF-你从哪里来(Referer)
  • ailx10:Bugku-CTF-前女友(strcmp,MD5)
  • ailx10:Bugku-CTF-MD5(MD5,0e)
  • ailx10:Bugku-CTF-各种绕过哟(sha1)
  • ailx10:Bugku-CTF-速度要快(编程)
  • ailx10:Bugku-CTF-file_get_contents(data伪协议)
  • ailx10:Bugku-CTF-成绩查询(SQL注入)
  • ailx10:Bugku-CTF-no select(SQL注入)
  • ailx10:Bugku-CTF-login2WEB(UNION注入,命令执行)
  • ailx10:Bugku-CTF-sql注入(布尔盲注)
  • ailx10:Bugku-CTF-留言板(存储型XSS)
  • ailx10:Bugku-CTF-留言板1(存储型XSS)
  • ailx10:Bugku-CTF-文件包含(PHP伪协议)
  • ailx10:Bugku-CTF-cookies(文件包含,代码审计)
  • ailx10:Bugku-CTF-never_give_up(编解码,data伪协议)
  • ailx10:Bugku-CTF-文件包含2(文件包含,图片马)
  • ailx10:Bugku-CTF-ezbypass(特殊字符的计算,命令执行)
  • ailx10:Bugku-CTF-No one knows regex better than me(正则表达式)
  • ailx10:Bugku-CTF-字符?正则?(正则表达式)
  • ailx10:Bugku-CTF-Flask_FileUpload(Python图片马)
  • ailx10:Bugku-CTF-xxx二手交易市场(Base64编码的PHP图片马)
  • ailx10:Bugku-CTF-文件上传(PHP图片马)
  • ailx10:Bugku-CTF-getshell(蚁剑,绕过disable_functions)
  • ailx10:Bugku-CTF-点login咋没反应(PHP序列化)
  • ailx10:Bugku-CTF-Simple_SSTI_1(Flask 模板注入)
  • ailx10:Bugku-CTF-兔年大吉2(PHP反序列化)
  • ailx10:Bugku-CTF-unserialize-Noteasy(create_function 匿名函数)
  • ailx10:Bugku-CTF-Simple_SSTI_2(Flask 模版注入,代码执行)
  • ailx10:Bugku-CTF-闪电十六鞭(eval执行代码,PHP短标签)
  • ailx10:Bugku-CTF-安慰奖(PHP反序列化)
  • ailx10:Bugku-CTF-decrypt(解密,逆向,取模)
  • ailx10:Bugku-CTF-Apache Log4j2 RCE(Log4j)
  • ailx10:Bugku-CTF-newphp(PHP反序列化,字符串逃逸)
  • ailx10:Bugku-CTF-sodirty(JavaScript 原型链污染)
  • ailx10:Bugku-CTF-社工-初步收集(WireShark,密码,Burp)
  • ailx10:Bugku-CTF-ez_java_serialize(Java反序列化,ysoserial)
  • ailx10:Bugku-CTF-聪明的php(PHP代码执行,passthru)
  • ailx10:Bugku-CTF-Python Pickle Unserializer(Python的反序列,pickle)
  • ailx10:Bugku-CTF-Java Fastjson Unserialize(Java反序列化,Fastjson)
  • ailx10:Bugku-CTF-CaaS1(Python模版注入)

2024-12月刷XCTF的Web题库,整理笔记

  • ailx10:Bugku-CTF-CBC(PHP反序列化,CBC字节翻转)
  • ailx10:Bugku-CTF-noteasytrick(ZipArchive反序列化删除文件,哈希真相等)
  • ailx10:Bugku-CTF-Java EL表达式注入(EL表达式注入,反弹shell)
  • ailx10:Bugku-CTF-login1(SQL约束攻击)
  • ailx10:Bugku-CTF-都过滤了(SQL盲注)
  • ailx10:Bugku-CTF-Web安全最佳刷题路线
  • ailx10:Linux ELF 程序加壳
  • ailx10:xctf-web-Training-WWW-Robots(robots.txt)
  • ailx10:xctf-web-PHP2(URL编码)
  • ailx10:xctf-unserialize3(PHP反序列化,__wakeup绕过)
  • ailx10:xctf-ics-06(Burp,暴力破解)
  • ailx10:xctf-view_source(查看源码)
  • ailx10:xctf-get_post(HTTP请求)
  • ailx10:xctf-robots(robots.txt)
  • ailx10:xctf-backup(备份文件)
  • ailx10:xctf-cookie(Cookie字段)
  • ailx10:xctf-weak_auth(弱口令)
  • ailx10:xctf-disabled_button(disabled属性)
  • ailx10:xctf-simple_php(弱类型)
  • ailx10:xctf-baby_web(302跳转)
  • ailx10:xctf-inget(SQL注入)
  • ailx10:xctf-easyupload(图片马,文件包含)
  • ailx10:xctf-fileinclude(文件包含,PHP伪协议)
  • ailx10:xctf-fileclude(PHP伪协议)
  • ailx10:xctf-easyphp(代码审计,弱类型)
  • ailx10:xctf-file_include(文件包含,PHP伪协议)
  • ailx10:xctf-unseping(代码审计,反序列化,字符绕过)
  • ailx10:xctf-xff_referer(HTTP字段)
  • ailx10:xctf-command_execution(命令执行)
  • ailx10:xctf-upload1(图片马)
  • ailx10:xctf-web2(代码审计,逆向)
  • ailx10:xctf-Web_python_template_injection(模版注入)
  • ailx10:xctf-Web_php_unserialize(反序列化)
  • ailx10:xctf-php_rce(think php 5,代码执行)
  • ailx10:xctf-Web_php_include(PHP伪协议,文件包含,反弹shell)
  • ailx10:xctf-supersqli(SQL注入)
  • ailx10:xctf-warmup(代码审计,文件包含)
  • ailx10:xctf-catcat-new(文件包含,Flask 会话管理)
  • ailx10:xctf-lottery(代码审计,弱相等)
  • ailx10:xctf-ics-05(文件包含,PHP伪协议,preg_replace)
  • ailx10:xctf-mfw(Git代码泄露,assert代码执行)
  • ailx10:xctf-simple_js(JS代码审计,16进制编码)
  • ailx10:xctf-easytornado(模版注入,Tornado)
  • ailx10:xctf-shrine(Flask模版注入)
  • ailx10:xctf-fakebook(SQL注入,SSRF,反序列化)
  • ailx10:xctf-very_easy_sql(Gopher协议,SSRF漏洞和SQL时间盲注)
  • ailx10:xctf-Cat(Django 报错信息泄露)
  • ailx10:xctf-Confusion1(Python模版注入)
  • ailx10:xctf-FlatScience(SQL注入,pdf文本解析)
  • ailx10:xctf-题目名称-文件包含(PHP伪协议,文件包含,Burp)
  • ailx10:xctf-ezbypass-cat(华夏ERP,信息泄露,目录遍历)
  • ailx10:xctf-ez_curl(JS代码审计)
  • ailx10:xctf-bug(重置密码,逻辑漏洞,图片马)
  • ailx10:xctf-ics-07(代码审计,fopen解析漏洞)
  • ailx10:xctf-wife_wife(JavaScript 原型链污染)
  • ailx10:xctf-unfinish(二次注入)
  • ailx10:xctf-easy_web(全角字符,模版注入)
  • ailx10:xctf-BadProgrammer(express-fileupload 漏洞,代码执行)
  • ailx10:xctf-wzsc_文件上传(Burp Suite Intruder,webshell)
  • ailx10:xctf-i-got-id-200(perl,param)
  • ailx10:xctf-babyweb(SSRF漏洞)
  • ailx10:xctf-题目名称-warmup(MySQL虚表,反序列化)
  • ailx10:xctf-题目名称-SSRF Me(SSRF,哈希碰撞)
  • ailx10:xctf-Zhuanxv(文件读取,class文件反编译,SQL注入)
  • ailx10:xctf-wtf.sh-150(Bash代码审计,路径穿越,Cookie利用)

相关文章:

2024.ailx10的年终总结

已经工作7年啦,今年网络安全行业愈发寒冷,几乎所有友商都在做安全GPT,说实话,AI确实颠覆了传统的网络安全运营,以前需要安服处置告警,以后可能就不需要了,大家日子都不好过,越是简单…...

洛谷P8837

[传智杯 #3 决赛] 商店 - 洛谷 代码区&#xff1a; #include<stdio.h> #include<stdlib.h> int cmp(const void*a,const void *b){return *(int*)b-*(int*)a; } int main(){int n,m;scanf("%d%d",&n,&m);int w[n];int c[m];for(int i0;i<n;…...

【Day23 LeetCode】贪心算法题

一、贪心算法 贪心没有套路&#xff0c;只有碰运气&#xff08;bushi&#xff09;&#xff0c;举反例看看是否可行&#xff0c;&#xff08;运气好&#xff09;刚好贪心策略的局部最优就是全局最优。 1、分发饼干 455 思路&#xff1a;按照孩子的胃口从小到大的顺序依次满足…...

以太网详解(五)GMII、RGMII、SGMII 接口时序约束(Quartus 平台)

文章目录 接口时序Avalon Streaming 接口时序Receive TimingTransmit Timing GMII 接口时序Receive TimingTransmit Timing RGMII 接口时序Receive TimingTransmit Timing 如何创建 .sdc 约束文件三速以太网系统时钟信号创建 set_input_delay&#xff0c;set_output_delay 约束…...

Java中的错误与异常详解

Java中的错误与异常详解 Java提供了一种机制来捕获和处理程序中的异常和错误。异常和错误都继承自 Throwable 类&#xff0c;但它们有着不同的用途和处理方式。 1. Error&#xff08;错误&#xff09; Error 是程序无法处理的严重问题&#xff0c;通常由 JVM&#xff08;Java…...

使用 HTML 开发 Portal 页全解析

前言 在当今数字化时代&#xff0c;网站作为企业和个人展示信息、提供服务的重要窗口&#xff0c;其重要性不言而喻。而 Portal 页&#xff0c;作为网站的核心页面之一&#xff0c;承担着引导用户、整合信息等关键任务。那么&#xff0c;如何使用 HTML 开发一个功能齐全、界面…...

高并发内存池_CentralCache(中心缓存)和PageCache(页缓存)申请内存的设计

三、CentralCache&#xff08;中心缓存&#xff09;_内存设计 &#xff08;一&#xff09;Span的创建 // 页编号类型&#xff0c;32位下是4byte类型&#xff0c;64位下是8byte类型 // #ifdef _WIN64 typedef unsigned long long PageID; #else _WIN32 typedef size_t PageI…...

Js:DOM中的样式(包含行内样式、滚动样式、可见区域样式等)

这部分还在更新 1、 获取行内样式&#xff1a;元素.style.样式名称 2、 获取当前正在显示的样式&#xff08;只能读&#xff0c;不能修改&#xff0c;想要修改要使用style&#xff09;&#xff1a; ① 只有ie支持&#xff1a;元素.currentStyle.样式名称 ② 其他浏览器&…...

【leetcode 26】28.找出字符串中第一个匹配项的下标 | 实现 strStr()==❗不会❗==

在一个串中查找是否出现过另一个串&#xff0c;这是KMP的看家本领。 // 方法一 class Solution {public void getNext(int[] next, String s){int j -1;next[0] j;for (int i 1; i < s.length(); i){while(j > 0 && s.charAt(i) ! s.charAt(j1)){jnext[j];}if…...

Unity自学之旅04

Unity自学之旅04 Unity自学之旅④&#x1f4dd; 跳跃&#x1f42f; 攻击&#x1f984; GUIGUI前置&#xff0c;显示收集物品数量和角色HpUGUI游戏暂停和重新开始 &#x1f917; 总结归纳 Unity自学之旅④ &#x1f4dd; 跳跃 public class PlayerBehaviorRigid : MonoBehavio…...

Unreal Engine 5 C++ Advanced Action RPG 十章笔记

第十章 Survival Game Mode 2-Game Mode Test Map 设置游戏规则进行游戏玩法 生成敌人玩家是否死亡敌人死亡是否需要刷出更多 肯定:难度增加否定:玩家胜利 流程 新的游戏模式类游戏状态新的数据表来指定总共有多少波敌人生成逻辑UI告诉当前玩家的敌人波数 3-Survival Game M…...

[Unity 热更方案] 使用Addressable进行打包管理, 使用AssetBundle进行包的加载管理.70%跟练

在正常的开发过程中我们经常遇到一些关于热更的方案,有一些已有的方案供我们选择,但是实机情况往往不尽如人意,各有优缺点. 现在我们同样有一个热更的需求,但是要求打包简单,加载过程可查,防止出现一些资源和流程的问题. 下面介绍我在项目中使用的方案. 打包方面使用Addressabl…...

人工智能领域单词:英文解释

目录 1、前言2、单词组1&#xff1a;15个3、单词组2&#xff1a;15个4、单词组3&#xff1a;15个5、单词组4&#xff1a;15个6、单词组5&#xff1a;15个 1、前言 亲爱的家人们&#xff0c;创作很不容易&#xff0c;若对您有帮助的话&#xff0c;请点赞收藏加关注哦&#xff0…...

工业网口相机:如何通过调整网口参数设置,优化图像传输和网络性能,达到最大帧率

项目场景 工业相机是常用与工业视觉领域的常用专业视觉核心部件&#xff0c;拥有多种属性&#xff0c;是机器视觉系统中的核心部件&#xff0c;具有不可替代的重要功能。 工业相机已经被广泛应用于工业生产线在线检测、智能交通,机器视觉,科研,军事科学,航天航空等众多领域 …...

NextJs - ServerAction获取文件并处理Excel

NextJs - ServerAction获取文件并处理Excel 一. 客户端二. ServerAction 处理 一. 客户端 use client; import { uploadExcel } from actions/batchInquirySystem/api; import type { UploadProps } from antd; import { Upload } from antd;/*** 创建问询内容*/ const Page …...

【深度学习项目】语义分割-FCN网络(原理、网络架构、基于Pytorch实现FCN网络)

文章目录 介绍深度学习语义分割的关键特点主要架构和技术数据集和评价指标总结 FCN网络FCN 的特点FCN 的工作原理FCN 的变体和发展FCN 的网络结构FCN 的实现&#xff08;基于Pytorch&#xff09;1. 环境配置2. 文件结构3. 预训练权重下载地址4. 数据集&#xff0c;本例程使用的…...

集群、分布式及微服务间的区别与联系

目录 单体架构介绍集群和分布式架构集群和分布式集群和分布式区别和联系 微服务架构的引入微服务带来的挑战 总结 单体架构介绍 早期很多创业公司或者传统企业会把业务的所有功能实现都打包在一个项目中&#xff0c;这种方式就称为单体架构 以我们都很熟悉的电商系统为例&…...

ConvBERT:通过基于跨度的动态卷积改进BERT

摘要 像BERT及其变体这样的预训练语言模型最近在各种自然语言理解任务中取得了令人印象深刻的性能。然而&#xff0c;BERT严重依赖于全局自注意力机制&#xff0c;因此存在较大的内存占用和计算成本。尽管所有的注意力头都从全局角度查询整个输入序列以生成注意力图&#xff0…...

C# 网络协议第三方库Protobuf的使用

为什么要使用二进制数据 通常我们写一个简单的网络通讯软件可能使用的最多的是字符串类型&#xff0c;比较简单&#xff0c;例如发送格式为(head)19|Msg:Heart|100,x,y,z…&#xff0c;在接收端会解析收到的socket数据。 这样通常是完全可行的&#xff0c;但是随着数据量变大&…...

「2024 博客之星」自研Java框架 Sunrays-Framework 使用教程

文章目录 0.序言我的成长历程遇到挫折&#xff0c;陷入低谷重拾信心&#xff0c;迎接未来开源与分享我为何如此看重这次评选最后的心声 1.概述1.主要功能2.相关链接 2.系统要求构建工具框架和语言数据库与缓存消息队列与对象存储 3.快速入门0.配置Maven中央仓库1.打开settings.…...

【Elasticsearch】Springboot编写Elasticsearch的RestAPI

RestAPI 初始化RestClient创建索引库Mapping映射 判断索引库是否存在删除索引库总结 ES官方提供了各种不同语言的客户端&#xff0c;用来操作ES。这些客户端的本质就是组装DSL语句&#xff0c;通过http请求发送给ES。 官方文档地址 由于ES目前最新版本是8.8&#xff0c;提供了全…...

Swift语言的学习路线

Swift语言的学习路线 引言 在现代程序开发中&#xff0c;Swift语言逐渐成为了移动应用程序开发的重要工具&#xff0c;尤其是在iOS和macOS平台上。自2014年发布以来&#xff0c;Swift以其易读性和强大的功能&#xff0c;受到越来越多开发者的青睐。对于初学者而言&#xff0c…...

63,【3】buuctf web Upload-Labs-Linux 1

进入靶场 点击pass1 查看提示 既然是上传文件&#xff0c;先构造一句话木马&#xff0c;便于用蚁剑连接 <?php eval($_POST[123])?> 将这两处的检查函数删掉 再上传木马 文件后缀写为.php 右键复制图片地址 打开蚁剑连接 先点击测试连接&#xff0c;显示成功后&…...

Leetcode:2239

1&#xff0c;题目 2&#xff0c;思路 循环遍历满足条件就记录&#xff0c;最后返回结果值 3&#xff0c;代码 public class Leetcode2239 {public static void main(String[] args) {System.out.println(new Solution2239().findClosestNumber(new int[]{-4, -2, 1, 4, 8})…...

自然语言处理与NLTK环境配置

自然语言处理(Natural Language Processing, NLP)是人工智能的重要分支,专注于计算机如何理解、分析和生成自然语言。自然语言是人类用于交流的语言,如中文、英文等,这使得自然语言处理成为沟通人与计算机的桥梁。近年来,NLP在诸多领域得到广泛应用,包括文本分析、语言翻…...

分布式搜索引擎02

1. DSL查询文档 elasticsearch的查询依然是基于JSON风格的DSL来实现的。 1.1. DSL查询分类 Elasticsearch提供了基于JSON的DSL&#xff08;Domain Specific Language&#xff09;来定义查询。常见的查询类型包括&#xff1a; 查询所有&#xff1a;查询出所有数据&#xff0c…...

使用 Logback 的最佳实践:`logback.xml` 与 `logback-spring.xml` 的区别与用法

在开发 Spring Boot 项目时&#xff0c;日志是调试和监控的重要工具。Spring Boot 默认支持 Logback 作为日志系统&#xff0c;并提供了 logback.xml 和 logback-spring.xml 两种配置方式。这篇文章将详细介绍这两者的区别、各自的优缺点以及最佳实践。 目录 一、什么是 Logbac…...

【爬虫开发】爬虫开发从0到1全知识教程第12篇:scrapy爬虫框架,介绍【附代码文档】

本教程的知识点为&#xff1a;爬虫概要 爬虫基础 爬虫概述 知识点&#xff1a; 1. 爬虫的概念 requests模块 requests模块 知识点&#xff1a; 1. requests模块介绍 1.1 requests模块的作用&#xff1a; 数据提取概要 数据提取概述 知识点 1. 响应内容的分类 知识点&#xff1a…...

鸿蒙UI(ArkUI-方舟UI框架)-开发布局

文章目录 开发布局1、布局概述1&#xff09;布局结构2&#xff09;布局元素组成3&#xff09;如何选择布局4&#xff09;布局位置5&#xff09;对子元素的约束 2、构建布局1&#xff09;线性布局 (Row/Column)概述布局子元素在排列方向上的间距布局子元素在交叉轴上的对齐方式(…...

代码随想录_字符串

字符串 344.反转字符串 344. 反转字符串 编写一个函数&#xff0c;其作用是将输入的字符串反转过来。输入字符串以字符数组 s 的形式给出。 不要给另外的数组分配额外的空间&#xff0c;你必须**原地修改输入数组**、使用 O(1) 的额外空间解决这一问题。 思路: 双指针 代…...

2025年1月17日(点亮三色LED)

系统信息&#xff1a; Raspberry Pi Zero 2W 系统版本&#xff1a; 2024-10-22-raspios-bullseye-armhf Python 版本&#xff1a;Python 3.9.2 已安装 pip3 支持拍摄 1080p 30 (1092*1080), 720p 60 (1280*720), 60/90 (640*480) 已安装 vim 已安装 git 学习目标&#xff1a;…...

Spring Boot自动配置原理:如何实现零配置启动

引言 在现代软件开发中&#xff0c;Spring 框架已经成为 Java 开发领域不可或缺的一部分。而 Spring Boot 的出现&#xff0c;更是为 Spring 应用的开发带来了革命性的变化。Spring Boot 的核心优势之一就是它的“自动配置”能力&#xff0c;它极大地简化了 Spring 应用的配置…...

React技术栈搭配(全栈)(MERN栈、PERN栈)

文章目录 1. MERN 栈2. PERN 栈3. React Next.js Node.js4. JAMstack (JavaScript&#xff0c; APIs&#xff0c; Markup)5. React GraphQL Node.js6. React Native Node.js结论 React作为前端框架已经成为了现代web开发的重要组成部分。在全栈开发中&#xff0c;React通常…...

Linux - 线程池

线程池 什么是池? 池化技术的核心就是"提前准备并重复利用资源". 减少资源创建和销毁的成本. 那么线程池就是提前准备好一些线程, 当有任务来临时, 就可以直接交给这些线程运行, 当线程完成这些任务后, 并不会被销毁, 而是继续等待任务. 那么这些线程在程序运行过程…...

以Python构建ONE FACE管理界面:从基础至进阶的实战探索

一、引言 1.1 研究背景与意义 在人工智能技术蓬勃发展的当下,面部识别技术凭借其独特优势,于安防、金融、智能终端等众多领域广泛应用。在安防领域,可助力监控系统精准识别潜在威胁人员,提升公共安全保障水平;金融行业中,实现刷脸支付、远程开户等便捷服务,优化用户体…...

使用Sum计算Loss和解决梯度累积(Gradient Accumulation)的Bug

使用Sum计算Loss和解决梯度累积的Bug 学习 https://unsloth.ai/blog/gradient&#xff1a;Bugs in LLM Training - Gradient Accumulation Fix 这篇文章的记录。 在深度学习训练过程中&#xff0c;尤其是在大批量&#xff08;large batch&#xff09;训练中&#xff0c;如何高…...

mfc操作json示例

首先下载cJSON,加入项目; 构建工程,如果出现, fatal error C1010: unexpected end of file while looking for precompiled head 在cJSON.c文件的头部加入#include "stdafx.h"; 看情况,可能是加到.h或者是.cpp文件的头部,它如果有包含头文件, #include &…...

C语言练习(18)

一个班10个学生的成绩&#xff0c;存放在一个一维数组中&#xff0c;要求找出其中成绩最高的学生成绩和该生的序号。 #include <stdio.h>#define STUDENT_NUM 10 // 定义学生数量int main() {int scores[STUDENT_NUM]; // 定义存储学生成绩的一维数组int i;// 输入10个…...

LeetCode 热题 100_全排列(55_46_中等_C++)(递归(回溯))

LeetCode 热题 100_两数之和&#xff08;55_46&#xff09; 题目描述&#xff1a;输入输出样例&#xff1a;题解&#xff1a;解题思路&#xff1a;思路一&#xff08;递归&#xff08;回溯&#xff09;&#xff09;&#xff1a; 代码实现代码实现&#xff08;思路一&#xff08…...

编译chromium笔记

编译环境&#xff1a; windows10 powershell7.2.24 git 2.47.1 https://storage.googleapis.com/chrome-infra/depot_tools.zip 配置git git config --global user.name "John Doe" git config --global user.email "jdoegmail.com" git config --global …...

PHP语言的数据库编程

PHP语言的数据库编程 引言 随着互联网的发展&#xff0c;动态网站已成为主流&#xff0c;而动态网站的核心就是与数据库进行交互。PHP&#xff08;超文本预处理器&#xff09;是一种流行的开源服务器端脚本语言&#xff0c;被广泛用于Web开发。它以其简单易学和功能强大而受到…...

【PGCCC】PostgreSQL 中表级锁的剖析

本博客解释了 PostgreSQL 中的锁定机制&#xff0c;重点关注数据定义语言 (DDL) 操作所需的表级锁定。 锁定还是解锁的艺术&#xff1f; 人们通常将数据库锁与物理锁进行比较&#xff0c;这甚至可能导致您订购有关锁的历史、波斯锁和撬锁技术的书籍。我们大多数人可能都是通过…...

1.10 自洽性(Self-Consistency):多路径推理的核心力量

自洽性(Self-Consistency):多路径推理的核心力量 随着人工智能尤其是大规模语言模型的不断进化,如何提升其推理能力和决策准确性成为了研究的重点。在这一背景下,**自洽性(Self-Consistency)**作为一种新的推理方法,逐渐展现出其强大的潜力。自洽性方法通过多路径推理…...

【24】Word:小郑-准考证❗

目录 题目 准考证.docx 邮件合并-指定考生生成准考证 Word.docx 表格内容居中表格整体相较于页面居中 考试时一定要做一问保存一问❗ 题目 准考证.docx 插入→表格→将文本转换成表格→✔制表符→确定选中第一列→单击右键→在第一列的右侧插入列→布局→合并单元格&#…...

Linux 信号(Signal)详解

信号&#xff08;Signal&#xff09;是 Linux 系统中用于进程间通信的一种机制。它是一种异步通知&#xff0c;用于通知进程发生了某个事件。信号可以来自内核、其他进程或进程自身。 信号的基本概念 信号的作用&#xff1a; 通知进程发生了某个事件&#xff08;如用户按下 Ct…...

【数据分享】1929-2024年全球站点的逐年最低气温数据(Shp\Excel\免费获取)

气象数据是在各项研究中都经常使用的数据&#xff0c;气象指标包括气温、风速、降水、湿度等指标&#xff01;说到气象数据&#xff0c;最详细的气象数据是具体到气象监测站点的数据&#xff01; 有关气象指标的监测站点数据&#xff0c;之前我们分享过1929-2024年全球气象站点…...

app版本控制java后端接口版本管理

java api version 版本控制 java接口版本管理 1 自定义 AppVersionHandleMapping 自定义AppVersionHandleMapping实现RequestMappingHandlerMapping里面的方法 public class AppVersionHandleMapping extends RequestMappingHandlerMapping {Overrideprotected RequestCondit…...

2024年度总结-CSDN

2024年CSDN年度总结 Author&#xff1a;OnceDay Date&#xff1a;2025年1月21日 一位热衷于Linux学习和开发的菜鸟&#xff0c;试图谱写一场冒险之旅&#xff0c;也许终点只是一场白日梦… 漫漫长路&#xff0c;有人对你微笑过嘛… 文章目录 2024年CSDN年度总结1. 整体回顾2…...

基于python的博客系统设计与实现

摘要&#xff1a;目前&#xff0c;对于信息的获取是十分的重要&#xff0c;我们要做到的不是裹足不前&#xff0c;而是应该主动获取和共享给所有人。博客系统就能够实现信息获取与分享的功能&#xff0c;博主在发表文章后&#xff0c;互联网上的其他用户便可以看到&#xff0c;…...

服务器日志自动上传到阿里云OSS备份

背景 公司服务器磁盘空间有限&#xff0c;只能存近15天日志&#xff0c;但是有时需要查看几个月前的日志&#xff0c;需要将服务器日志定时备份到某个地方&#xff0c;需要查询的时候有地方可查。 针对这个问题&#xff0c;想到3个解决方法&#xff1a; 1、买一个配置比较低…...