avatar

cindahy

A text-focused Halo theme

  • 首页
  • 文章分类
  • 项目
  • 关于
Home
cindahy
计算机网络知识点全解

计算机网络知识点全解

感觉看视频或者看ppt学都好慢,看来我还是适合直接看文本学,有一种知识连贯地直接地可控地输入的美丽感觉。 参考文章 核心阅读材料:https://github.com/CyC2018/CS-Notes/blob/master/notes/计算机网络.md //总结得真的很好,很适合速成和面试复习

5 days ago 安全运营
Splunk语句学习

Splunk语句学习

基本概念 搜索管道:SPL是一个由|管道符连接的命令序列。前一个命令的输出是最好一个命令的输入。像流水线一样,数据被一步步加工、过滤和统计。 时间范围:时间敏感,要选择时间范围,或者在查询中使用earliest和latest。 字段:日志被解析后,会提取出关键字段。 关键命令 search-基础过滤

5 days ago 安全运营

2025省赛初赛

web Upload1 发现文件后缀名Php可绕过,上传之后访问网址就得到flag EzSerialize php反序列化链子构造,访问flag.php <?php class User { private $name; private $role; pu

13 days ago 刷题

上海SOC岗

写这一篇主要也是想着理一下思路,多想多看一点说不定面试的时候就不会两眼一摸黑了。 小的真的怕了。。。。。 面试形式以及注意点 上海线下面试 英文自我介绍,有面试题 自我介绍 --- English Version

22 days ago 面试
zafu的SSRF远程上传文件漏洞

zafu的SSRF远程上传文件漏洞

只有低危 信息泄露 在登录页面暴露了admin端口 在未登录状态下访问admin页面,发现200返回

29 days ago src

常见安全产品整理(防火墙,WAF,EDR)

参考文档: https://info.support.huawei.com/info-finder/encyclopedia/zh/%E9%98%B2%E7%81%AB%E5%A2%99.html#content1 防火墙 什么是防火墙 防火墙是一种位于内部网络与外部网络之间的网络安全系统,根据预定

2025-10-20 安全运营
ELK从入门到实践

ELK从入门到实践

参考文章: ELK 圣经:Elasticsearch、Logstash、Kibana 从入门到精通https://developer.aliyun.com/article/1639868 Elastic Stack(ELK)从入门到实践 https://www.bilibili

2025-10-20 安全运营

bp+mumu模拟器app抓包

下载好mumu模拟器之后将root权限和可写系统盘打开 将模拟器的代理设置成本机ip

2025-10-16 工具

xray漏扫工具

下载 根据操作系统选择下载,下载地址https://github.com/chaitin/xray/releases 解压之后首先生成证书 xray_windows_amd64.exe genca 将生成的证书导入 基本命令

2025-10-09 工具

Java反序列化-RMI的几种攻击方式

RMI的基本攻击方式 RMI Client打RMI Registry RMI Client打RMI Server RMI Client 打RMI Registry 与注册中心的交互主要是这句话 Naming.bind("rmi://127.0.0.1:1099/sayHello", new Remo

2025-10-09 java反序列化
  • 1
  • 2
  • 3
  • …
  • 10

Recently Updated

  • 计算机网络知识点全解
  • Splunk语句学习
  • 2025省赛初赛
  • 上海SOC岗
  • zafu的SSRF远程上传文件漏洞

Trending Tags

面试 src 安全运营 文件上传 php反序列化 xss csrf ssrf xxe sql

©2025 cindahy. Some rights reserved.

Using the Halo theme Chirpy