• XSS跨站脚本攻击

  • 文件上传与文件包含漏洞

  • SQl注入

  • 如何重启更新自己的博客

    前言经常忘记更新博客,成为鸽子。当想要更新时,又要花大量时间找资料重启,为了节省时间,总结一波。 第一步 图床更新更新github的密钥,一半长时间不使用密钥定是过期了 获得密钥后将其填入PicGo 图床更新完成! 第二步 hexo 更新不知为...
  • 华为nove6上安装termux服务器

    本文参照国光大佬文章,一步一步进行。但随着版本更新,也出现了新的情况不在文章之上了。 安装termux官方版:Termux | The main termux site and help pages. f-droid版:https://f-droid...
  • 虚拟机装win7系统

    这几天在学web,怕把自己电脑搞坏就打算装个简单的win7,没想到遇到问题也很多 下载win7系统在经典网站 下载 MSDN, 我告诉你 - 做一个安静的工具站 (itellyou.cn) 1ed2k://|file|cn_windows_7_u...
  • 制作Linux内存镜像+制作对应的volatility_profile

    2022祥云杯出了一道需要自己构建新版本内核的题。之前都没有遇到过取证Linux内存的题,大多是Windows系统的内存取证。 volatility工具只自带Windows系统 profile ,Linux 需要自己添加。 识别Linux内存映像的内...
  • 《SoK:_Eternal_War_in_Memory》学习总结

    文章概述SoK: Eternal War in Memory文章发表于2013年IEEE S&P会议,第一作者是来自Stony Brook University的László Szekeres。本篇文章对(2013年)常见的内存攻击方式和防护...
  • 类-自定义数据类型

    面向对象语言编程基于于对象类型相关的三个基本概念:封装性,多态性,继承性。 面向对象的程序设计过程首先要确定解决问题需要哪些新的专用的数据类型,并把它定义为类,然后根据该问题的相关具体对象可以执行的操作编写程序。 理解类定义类 public关键字决定...
  • Minesweeper

    先查壳 发现是用C#写的,用dnspy打开 开始逆 program类是函数的入口 发现直接跳转到MainForm类中去了 观察mainform的主要逻辑 SquareRevealedCallback观看命名是一个回调函数 通过动调发现这个回调...