摘要: 0x00漏洞概述 服务端请求伪造(Server-side Request Forge) 服务器会根据用户提交的URL发送一个HTTP请求。使用用户指定的URL,Web应用可以获取图片或者文件资源等。典型的例子是百度视图功能。 如果没有对用户提交URL和远端服务器所返回的信息做合适的验证或过滤,就有可 阅读全文
posted @ 2022-01-11 22:35 谨言慎行啊 阅读(363) 评论(0) 推荐(0)
摘要: 0x00 Typora优化 众所周知,程序员编辑文档是用的Markdown语法。既能满足强迫症患者的文本编写,也能满足多种代码的格式编写。不仅如此,还能支持html文档,流程图,数学公式等等自动排版的功能,极大地提高了程序猿的工作效率。 这里先介绍两个比较好用的设置。 开启上标下标与行号 勾选之后, 阅读全文
posted @ 2022-01-11 22:06 谨言慎行啊 阅读(401) 评论(0) 推荐(0)
摘要: 0x00新建ubuntu虚拟机 1、新建虚拟机,选择Ubuntu 64位 2、设置一个名称和路径 3、按推荐的来,如果觉着卡顿,可以安装在C盘这样SSD上面或者加大内存和处理器数量等 4、设置内存大小 5、默认NAT 6、创建一个虚拟磁盘 7、选择单个虚拟磁盘文件 8、这里的设备选项,移除打印机就行 阅读全文
posted @ 2022-01-11 19:07 谨言慎行啊 阅读(539) 评论(0) 推荐(0)
摘要: 0x00漏洞介绍 永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日,不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,英国、 阅读全文
posted @ 2022-01-11 17:09 谨言慎行啊 阅读(3123) 评论(0) 推荐(0)