摘要:
hackthebox-Support 攻击流程 nmap 扫描 PORT STATE SERVICE VERSION 53/tcp open domain Simple DNS Plus 88/tcp open kerberos-sec Microsoft Windows Kerberos (ser 阅读全文
摘要:
ACTF2026 GoMySQL wp&复现 一个 calc 计算表达式,draw 暂时没想到什么用 calc 提示不能有 sql 注入相关,猜测是通过一个 select 去做计算的,可以 fuzz 一下 waf = set into drop union alter select delete i 阅读全文
摘要:
XXE 漏洞原理及 trick 学习 XXE 原理 XXE 指的是 XML 外部实体注入,主要是 XML 解析时未对外部实体加以限制,放任攻击者将恶意代码注入到 XML 中,导致服务器加载恶意的外部实体引发文件读取,SSRF,命令执行等危害操作。 XML 基本语法 XML 是一种用标签描述数据结构的 阅读全文
摘要:
F02A:从零开始的 ai agent 学习 - 基础篇 F02A(From Zero To Agent)是我个人从基本为零的 ai 基础开始独立学习到编写 Agent 的过程记录。 文章更像是一个学习记录而非教程,因此难免会出现一些偏差或错漏,读者多多担待 从概念开始 LLM 大语言模型(Larg 阅读全文