网络安全基础--url编码
URL 是“统一资源定位符”(Uniform Resource Locator)的首字母缩写,中文译为“网址”,表示各种资源的互联网地址。所谓资源,可以简单理解成各种可以通过互联网访问的文件,比如网页、图像、音频、视频、JavaScript 脚本等等。只有知道了它们的URL,才能在互联网上获取它们。
BUUCTF [SUCTF 2019]EasySQL1 writeup(详细版)
考点:堆叠注入,MySQL和mssql中||运算符的区别,运算符的意义转换(操作符重置)打开靶机,尝试输入1查看回显:可以看到表格回显了内容:1,用其他非0数字尝试全都回显1,那我们换个数字尝试,比如0:什么都没有。使用Sql堆叠注入查看信息,先用show指令查看数据库:1;show databas
phpstudy安装部署DVWA
666
HNCTF wp
打HNCTF的一些收获,以及部分wp
Fastjson反序列化漏洞
一、fastjson简介fastjson是java的一个库,可以将java对象转化为json格式的字符串,也可以将json格式的字符串转化为java对象提供了 toJSONString() 和 parseObject() 方法来将 Java 对象与 JSON 相互转换。调用toJSONString方
什么是CC攻击?
1.其前身是一个名为Fatboy的攻击程序,而之所以后来人们会称之为CC,是因为DDoS攻击发展的初期阶段,绝大部分DDoS攻击都能被业界熟知的“黑洞”(Collapsar,一种安全防护产品)所抵挡,CC攻击的诞生就是为了直面挑战黑洞。所以Challenge Collapsar(挑战黑洞)=CC攻击
服务器验证JWT_token的过程
最后总结一下,这种验证方式最主要的安全措施就是把哈希运算的盐值secret_key始终保存在各大服务器中,并不对外公布。但是如果盐值泄露则会造成不可挽回的损失,即其他人也可以拿着盐值对任意用户进行签名,伪造登录。那么如何才能避免这种情况呢?使用非对称加密加强JWT验证。
最安全的加密算法 Bcrypt,再也不用担心数据泄密了~
大家好,我是不才陈某~这是《Spring Security 进阶》专栏的第三篇文章,给大家介绍一下Spring Security 中内置的加密算法BCrypt,号称最安全的加密算法,究竟有着什么魔力能让黑客闻风丧胆往期文章如下:HttpBasic 认证模式活该被放弃手摸手教你定制 Spring Se
curl安装
curl安装
掌握Shell脚本的if语句,让你的代码更加精准和高效
掌握Shell脚本的if语句,让你的代码更加精准和高效
Ubuntu零基础教学-GParted磁盘分区工具使用|超级详细,手把手教学
带你Ubuntu20.04版本之GParted磁盘分区工具详细使用及实战分区教学,你值得拥有。
篇一:部署Kubesphere
篇一:部署Kubesphere
如何在云服务器上跑深度学习的代码?(ResNet50为例)
关键字:如何租用云服务器、如何租用网上的GPU、如何把代码上传到云服务器、如何把数据集上传到云服务器、如何在云服务器上训练ResNet50。
【Linux】文件系统详解
【Linux】文件系统详解
组网神器WireGuard安装与配置教程(超详细)
超详细讲解WireGuard的安装、配置以及使用
Ubuntu 22.04、20.04、18.04国内源--阿里云、中科大、163、清华更新源(sources.list)
国内的更新源有多个,几个大互联网公司的源都比较稳定,没什么差别。这里整理的比较主流的、常用的几个LTS版本的更新源。
nodejs脚本中执行shell命令
nodejs脚本中执行shell命令的方法
计算机网络(第八版) 谢希仁——知识点
一.概述1、三网融合的概念三网:电信网络、有线电视网络、计算机网络概念:把上述三种网络融合成一种网络2、计算机网络的定义、分类定义:计算机网络是将地理位置不同的独立计算机系统,通过传输介质链接起来,它们遵守共同的协议,达到通信和资源共享的目的。计算机网络(简称网络)有若干节点和连接这些节点的链路组成
随身WIFI刷真Linux(Debian)系统搭配拓展坞做超低功耗服务器
随身WIFI刷真Linux(Debian)系统搭配拓展坞做超低功耗服务器
Jmeter响应时间测试组件&多接口并发
一、断言持续时间断言持续时间:在限定的时间内得到响应数据,超时同样为失败;e.g:1.5s未获得数据,表示响应失败添加控制器步骤如下:二、参数讲解Apply to(适用于):1、Main sample and sub-samples(主样本和子样本):作用于父节点取样器及对应子节点取样器2、Main