主頁 >  其他 > WEB安全入門 1 (http篇)

WEB安全入門 1 (http篇)

2020-12-26 06:39:53 其他

本文為網路搬運整合,僅供學習使用,侵權聯系洗掉!

 

Web安全崗位需求

 

1 職位描述

對公司各類系統進行安全加固;

對公司網站、業務系統進行安全評估測驗(黑盒、白盒測驗)

對公司安全事件進行回應、清理后門、根據日志分析攻擊途徑

安全技術研究,包括安全防范技術、黑客技術等;

跟蹤最新漏洞資訊,進行業務產品的安全檢查,

崗位要求

熟悉Web滲透測驗方法和攻防技術,包括SQL注入、XSS跨站、CSRF偽造請求、命令執行等OWSP TOP10 安全漏洞與防御;

熟悉LinuxWindows不同平臺的滲透測驗,對網路安全、系統安全、應用安全有深入理解和自己的認識;

熟悉國內外安全工具,包括KaliLinuxMetasploitNessusNampAWVSBurp等;

Web安全整體有深刻理解,有一定漏洞分析和挖掘能力;

本篇文章目錄參考鏈接:https://www.secpulse.com/archives/144410.html

一. HTTP基礎

  1. HTTP協議介紹

(1) HTTP協議(HyperText Transfer Protocol,超文本傳輸協議),是因特網上應用最為廣泛的一種網路傳輸協議,所有的WWW檔案都必須遵守這個標準;

(2) HTTP是基于TCP/IP通信協議來傳遞資料的(HTML 檔案, 圖片檔案, 查詢結果等);

(3) HTTP協議通常承載于TCP協議之上,有時也承載于TLSSSL協議層之上,這個時候,就成了我們常說的HTTPS

(4) HTTP是一個應用層協議,由請求和回應構成,是一個標準的客戶端服務器模型,HTTP是一個無狀態的協議;

(5) HTTP默認的埠號為80HTTPS的埠號為443

 

  1. HTTP作業流程

1)用戶在瀏覽器輸入URL網址;

2)瀏覽器根據URL網址中的域名,通過DNS決議出服務器IP地址;

3)然后通過TCP/IP協議來和服務端建立鏈接(TCP三次握手);

4)建立鏈接后,發送請求給服務器;

5)服務器回復瀏覽器請求;

6)瀏覽器拿到對應的html等資源,渲染頁面

3.  短鏈接

短連接的操作步驟是:

建立連接——資料傳輸——關閉連接,...建立連接——資料傳輸——關閉連接;

如果客戶請求頻繁,將在TCP的建立和關閉操作上浪費較多時間和帶寬;

4. 長鏈接

長鏈接,指在一個連接上可以連續發送多個資料包,

在連接保持期間,如果沒有資料包發送,需要雙方發鏈路檢測包,

長鏈接操作步驟: 建立連接——資料傳輸...(保持連接)...資料傳輸——關閉連接,

長連接可以省去較多的TCP建立和關閉的操作,減少浪費,節約時間,

5. HTTP存在的安全問題

可能被竊聽

(1) HTTP 本身不具備加密的功能,HTTP 報文使用明文方式發送;

(2) 由于互聯網是由聯通世界各個地方的網路設施組成,

所有發送和接收經過某些設備的資料都可能被截獲或窺視,(例如大家都熟悉的抓

包工具:Wireshark);

認證問題

1無法確認你發送到的服務器就是真正的目標服務器(可能服務器是偽裝的)

2無法確定回傳的客戶端是否是按照真實意圖接收的客戶端(可能是偽裝的客戶端)

3可能被篡改

請求或回應在傳輸途中,遭攻擊者攔截并篡改內容的攻擊被稱為中間人攻擊

二.HTTPS基礎

基于HTTP存在的一些安全問題,出現了HTTPS來解決這類問題

  1. HTTPS介紹

超文本傳輸安全協議(英語:Hypertext Transfer Protocol Secure,縮寫:HTTPS

常稱為HTTP over TLSHTTP over SSLHTTP Secure,是一種通過計算機網

絡進行安全通信的傳輸協議,

HTTPS經由HTTP進行通信,但利用SSL/TLS來加密資料包,

HTTPS開發的主要目的,是提供對網站服務器的身份認證,保護交換資料的隱私

與完整性,簡言之,就是對HTTP加了一層安全策略

  1. HTTPS怎么解決HTTP存在的安全問題的?

HTTPS是在通信介面部分用 TLS(Transport Layer Security 傳輸層安全性協議)

TLS協議采用主從式架構模型,用于在兩個應用程式間通過網路創建起安全的連

接,防止在交換資料時受到竊聽及篡改;

3. SSLTLS的關系

 

(1) 傳輸層安全性協議(英語:Transport Layer Security,縮寫作 TLS),及其前

身安全套接層(Secure Sockets Layer,縮寫作 SSL)是一種安全協議,目的

是為互聯網通信,提供安全及資料完整性保障,

(2) 網景公司(Netscape)在1994年推出首版網頁瀏覽器,網景導航者時,推出

HTTPS協議,以SSL進行加密,這是SSL的起源,

(3) IETFSSL進行標準化,1999年公布第一版TLS標準檔案,隨后又公布RFC

5246 20088月)與 RFC 6176 20113月),

在瀏覽器、電子郵件、即時通信、VoIP、網路傳真等應用程式中,廣泛支持這

個協議,

4 . TLS/SSL 協議

HTTPS 協議的主要功能基本都依賴于 TLS/SSL 協議

TLS/SSL 的功能實作主要依賴于三類基本演算法:散列函式 、對稱加密和非對稱

加密,其利用非對稱加密實作身份認證和密鑰協商,對稱加密演算法采用協商的密

鑰對資料加密,基于散列函式驗證資訊的完整性,

5.  HTTPS作業流程的通俗解釋

信鴿解釋,愛麗絲和鮑勃是通過信鴿異地聯系

 開始階段

愛麗絲給鮑勃發了個飛鴿傳書,鮑勃收到了,很happy

但壞蛋馬洛里攔截了愛麗絲的鴿子并且篡改了資訊呢?

鮑勃就沒有辦法去知道愛麗絲發出的資訊在傳遞程序中遭到了修改,

 

于是,愛麗絲和鮑勃見面商量后,決定對飛鴿傳書內容進行加密,

加密方式:他們會將資訊中的每個字母按照字母表中的順序前移三位,

比如,D→AE→BF→C,如此一來,原文為 “secret” 的資訊就變成了 “pbzobq”

這下,當愛麗絲給鮑勃再發了個飛鴿傳書時,

壞蛋馬洛里攔截了資訊也沒用;他不知道解密規則,

此時鮑勃收到資訊訊息后,再根據和愛麗絲商量的規則解密獲取資訊,

他很得意自己的聰明才智,他們的做法就是對稱加密但他們的做法存在一些問題,

他們需要見面才能確定加密方式,這顯然不方便,

問題是如果愛麗絲和鮑勃在開始用信鴿傳信之前沒有見過面怎么辦,

他們沒有一個安全的方式來確立密匙,如果他們自己來在信中傳遞密匙,

馬洛里就會截獲資訊并發現密匙,

這就使得馬洛里可以在愛麗絲和鮑勃開始加密他們的資訊之前或之后,

閱讀到他們資訊的內容并按照她的意愿來篡改資訊,

這是一個中間人攻擊的典型例子,避免這個問題的唯一方法就是收發信的兩方一起確

定加密方式,

 通過信鴿傳遞盒子

所以愛麗絲和鮑勃就想出了一個更好的系統,

當鮑勃想要給愛麗絲發送資訊時,他會按照如下的步驟來進行:

鮑勃向愛麗絲送一只沒有攜帶任何資訊的鴿子,

愛麗絲給鮑勃送回鴿子,并且這只鴿子帶有一個有開著的鎖的盒子,愛麗絲保管著鎖

的鑰匙

鮑勃把信放進盒子中,把鎖鎖上然后把盒子送給愛麗絲,

愛麗絲收到盒子,用鑰匙打開然后閱讀資訊,

這樣馬洛里就不能通過截獲鴿子來篡改資訊了,因為她沒有打開盒子的鑰匙,

當愛麗絲要給鮑勃發送訊息的時候同樣按照上述的流程,

愛麗絲和鮑勃所使用的流程通常被稱為非對稱密鑰加密,之所以稱之為非對稱,是因

為即使是你把資訊編碼(鎖上盒子)也不能破譯資訊(打開鎖住的盒子)

在術語中,盒子被稱為公匙而用來打開盒子的鑰匙被稱為私匙,

上面方式還是會存在問題

當鮑勃收到盒子時他如何能確定這個盒子來自愛麗絲的,

而不是馬洛里截獲了鴿子然后換了一個她有鑰匙能打開的盒子呢

如何信任盒子

愛麗絲決定簽名標記一下盒子,這樣鮑勃收到盒子的時候就可以檢查簽名來確定是愛

麗絲送出的盒子了,

那么鮑勃如何打一開始就能識別出愛麗絲的簽名呢?這是個好問題,愛麗絲和鮑勃也

確實有這個問題,所以他們決定讓泰德代替愛麗絲來標記這個盒子,

那么誰是泰德呢?泰德很有名的,是一個值得信任的家伙,他會給任何人簽名并且所

有人都信任他只會給合法的人簽名標記盒子,

如果泰德可以確認索要簽名的人是愛麗絲,他就會在愛麗絲的盒子上簽名,因此馬洛

里就不可能搞到一個有著泰德代表愛麗絲簽了名的盒子,因為鮑勃知道泰德只會給他

確認過的人簽名,從而識破馬洛里的詭計,

泰德的角色在術語中被稱為認證機構,而你閱讀此文時所用的瀏覽器打包存有許多認

證機構的簽名,

所以當你首次接入一個網站的時候你可以信任來自這個站點的盒子因為你信任泰德

而泰德會告訴你盒子是合法的,

上述方式雖然比較完美的解決來存在的安全問題,

but,盒子裝東西太多太重,讓飛鴿傳書很慢,

這也是個問題

如何解決盒子太重問題

現在愛麗絲和鮑勃有了一個可靠的系統來進行交流,然他們也意識到讓鴿子攜帶盒子

比原本只攜帶信件要慢一些,

因此他們決定只有在選擇用對稱加密來給資訊編碼(還記得凱撒加密法吧?)的密匙

時,使用傳遞盒子的方法(非對稱加密),

這樣就可以二者的優點兼具了,非對稱加密的可靠性和對稱加密的高效性,

現實世界中我們不會用信鴿這樣慢的送信手段,但用非對稱加密來編碼資訊仍要慢于

使用對稱加密技術,所以我們只有在交換編碼密匙的時候會使用非對稱加密技術,

那么相信現在的你已經大概了解了HTTPS是如何作業的了~~~

參考鏈接:https://juejin.cn/post/6844903842056765447

 

三.HTTP協議請求回應程序

 

1. HTTP請求

 

1HTTP協議的請求報文

 

當瀏覽器向服務器發送一個請求到Web服務器,它發送一個資料塊,或請求資訊,

 

HTTP請求資訊包括3部分:

 

請求方法URI協議/版本;

 

請求頭(Request Header)

 

請求正文;

 

下面是一個HTTP請求的示例:

 

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

GET/test.jsp HTTP/1.1

 

Accept:image/test.image/jpeg,*/*

 

Accept-Language:zh-cn

 

Connection:Keep-Alive

 

Host:222.35.232.103

 

User-Agent:Mozila/5.0(compatible;MSIE5.01;Window NT5.0)

 

Accept-Encoding:gzip,deflate

 

username=bingyue&password=bingyue

 

  

 

1)請求方法URI協議/版本

 

請求的第一行是方法/內容 URL協議/協議版本名稱

 

1

GET/test.jsp HTTP/1.1

 

上面的代碼中,“GET”說明請求方法,“/test.jsp”表示網路資源,中間空格,最后說明

 

協議和協議的版本,

 

根據HTTP標準,HTTP請求可以使用多種不同的請求方法,例如:HTTP1.1

 

允許支持七種請求方法(也叫動作):GETPOSTHEADOPTIONSPUT

 

DELETETARCE,日常開發中, GETPOST是最常用的方法,主要在相關的

 

Web開發中,

 

URL路徑指定了要訪問的網路資源,一般來說,我們需要的是相對路徑,因為確定資

 

源位置,知道網路資源相對于服務器的根目錄的路徑就可以,所以以“/”開頭,在頭信

 

息結束時,宣告了通信程序中HTTP協議版本的使用版本,

 

需要注意,方法名稱很重要的一點是嚴格區分大小寫,有些時候,某個請求所針對的

 

資源可能不支持對應的請求方法,會通過不同的狀態碼給出回應,例如,服務器將返

 

回一個狀態碼405(方法不允許),當請求服務器或方法不理解不支持相應的時間,回傳

 

一個狀態碼501(沒有實作)

 

2)請求頭(Request Header)

 

請求頭包含了一些客戶環境和請求的內容資訊,例如,請求頭可以宣告瀏覽器內核和

 

語言使用,請求的長度等,

 

1

2

3

4

5

6

7

8

9

10

11

Accept:image/test.image/jpeg.*/*

 

Accept-Language:zh-cn

 

Connection:Keep-Alive

 

Host:222.35.232.103

 

User-Agent:Mozila/5.0(compatible:MSIE5.01:Windows NT5.0)

 

Accept-Encoding:gzip,deflate.

 

3)請求正文

 

請求正文和請求頭要有空行,這個空行必須存在,說明結束請求頭傳輸,開始傳輸正

 

文請求,請求正文中一般包含很多資訊,例如用戶提交的用戶名和密碼之類的登陸信

 

息:userlogin=bingyue¤tpwd=bingyue

 

在真實應用中,協議的請求正文可以包含大量的資訊,而不是如示例的HTTP

 

求中一樣,請求正文只有簡單的一行資料,

 

2 . HTTP回應

 

和請求報文類似,HTTP回應主要也是3個部分構成:

 

1)協議狀態版本代碼描述

 

2)回應頭(Response Header)

 

3)回應正文

 

下面是一個HTTP回應的示例:

 

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

HTTP/1.1 200 OK

 

Server:Apache Tomcat/7.0.1

 

Date:Mon,6Oct2014 13:23:42 GMT

 

Content-Length:102

 

<html>

<head>

 

<title>HTTP回應檔案<title>

 

</head>

 

<body>

 

這是HTTP回應檔案!

 

</body>

 

</html>

 

客戶端向服務器發送請求,和請求報文類似,服務器會以狀態行回應,

 

回應報文包括:HTTP協議的版本、結果編碼以及其他的必要資訊,如物體資訊等,

 

回應類別不同,回應報文里可以包含或者不含物體內容,

 

HTTP回應報文的首先是以狀態行開始,這些可以參考示例的代碼,

 

回應頭也就是報文首部,和請求頭首部一樣,包含重要的資訊,例子中我們可以看到,

 

比如日期時間和服務器型別以及內容長度和數量等,

 

參考鏈接:https://www.cnblogs.com/binyue/p/4500578.html

 

四.了解HTMLJavascript

 

  1. HTML

 

   https://baike.baidu.com/item/HTML/97049?fr=aladdin

 

 

 

  1. JAVACRIPT   

 

https://baike.baidu.com/item/JSP/141543?fr=aladdin

 

五. Get/Post區別

 

  • GET 請求只能 URL 編碼,而 POST 支持多種編碼方式
  • GET 請求只接受 ASCII 字符的引數,而 POST 則沒有限制
  • GET 請求的引數通過 URL 傳送,而 POST 放在 Request Body
  • GET 相對于 POST 更不安全,因為引數直接暴露在 URL
  • GET 請求會被瀏覽器主動快取,而 POST 不會(除非自己手動設定)
  • GET 請求在 URL 傳參有長度限制,而 POST 則沒有限制
  • GET 產生的 URL 地址可以被收藏,而 POST 不可以
  • GET 請求的引數會被完整的保留在瀏覽器的歷史記錄里,而 POST 的引數則不會
  • GET 在瀏覽器回退時是無害的,而 POST 會再次提交請求

 


鏈接:https://www.zhihu.com/question/28586791/answer/774605294   

 

六. Cookie/Session是什么?

 

1.背景介紹      

 

HTTP是一種無狀態的協議,為了分辨鏈接是誰發起的,需自己去解決這個

 

問題,不然有些情況下即使是同一個網站每打開一個頁面也都要登錄一下

 

SessionCookie就是為解決這個問題而提出來的兩個機制,

 

會話(Session)跟蹤是Web程式中常用的技術,用來跟蹤用戶的整個會話,

 

常用的會話跟蹤技術是CookieSessionCookie通過在客戶端記錄資訊確

 

定用戶身份,Session通過在服務器端記錄資訊確定用戶身份,

 

2 . cookie的主要內容

 

     主要包括:名字,值,過期時間,路徑和域,

 

     :其中域可以指定某一個域比如.google.com,也可以指定一個域下的具體

 

某臺機器比如www.google.com或者froogle.google.com,可以在java中通過

 

cookie.setDomain(".soncookie.com"); 設定,這個引數必須以“.”開始,

 

     路徑:就是跟在域名后面的URL路徑,

 

      路徑與域合在一起就構成了cookie的作用范圍,

 

     過期時間:如果不設定過期時間,則表示這個cookie的生命期為瀏覽器會

 

話期間,只要關閉瀏覽器視窗,cookie就消失了,這種cookie被稱為會話

 

cookie,會話cookie是保存在記憶體里,當然這種行為并不是規范規定的,如

 

果設定了過期時間,瀏覽器就會把cookie保存到硬碟上,關閉后再次打開

 

瀏覽器,這些cookie仍然有效直到超過設定的過期時間,

 

3 . session的主要內容

 

包括:名字,值,失效時間等,

 

      4 . SessionCookie的主要區別

 

         (1) Cookie是把用戶的資料寫給用戶的瀏覽器;

 

        (2)Session技術把用戶的資料寫到用戶獨占的session;

 

        (3)Session物件由服務器創建,開發人員可以呼叫request物件的

 

getSession方法得到session物件,

 

     5 . SessionCookie的應用場景

 

       (1)登錄網站,今輸入用戶名密碼登錄了,第二天再打開很多情況下就直接

 

打開了,這個時候用到的一個機制就是cookie

 

       (2)session一個場景是購物車,添加了商品之后客戶端處可以知道添加了哪

 

些商品,而服務器端如何判別呢,所以也需要存盤一些資訊就用session

 

 

 

詳細:https://www.cnblogs.com/andy-zhou/p/5360107.html

 

七. Web安全專業術語

Webshell

 

菜刀

 

0day

 

SQL注入

 

上傳漏洞

 

XSS

 

CSRF

 

一句話木馬

 

其他:https://blog.csdn.net/fuhanghang/article/details/83756025

 

八. 滲透工具使用

 

  1. Vmware安裝 下載地址:https://www.vmware.com/cn.html 

 

              密鑰:ZF3R0-FHED2-M80TY-8QYGC-NPKYF
                        YF390-0HF8P-M81RQ-2DXQE-M2UT6
                        ZF71R-DMX85-08DQY-8YMNC-PPHV8

 

         2. Windows/kali虛擬機安裝

         3. PhpstudyDVWA環境搭建滲透測驗靶場

         4. Java環境變數安裝

         5. Python環境變數安裝

         6. Sqlmap

         7. Burpsuite

         8. Nmap

         9. Nessus

        10. Appscan

        11. AWVS

 

 

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/240373.html

標籤:其他

上一篇:k8s在csdn里沒有存在感?

下一篇:SQL布爾盲注-(針對SQLi-LABS Page-1(Basic Challenges)第五關)

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more