摘要: #!/bin/sh # # This script should be run via curl: # sh -c "$(curl -fsSL https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/install.sh)" # 阅读全文
posted @ 2022-03-23 09:38 sherlson 阅读(42) 评论(0) 推荐(0) 编辑
摘要: Offer & Life 作者:陈皓 链接:https://www.zhihu.com/question/55397210/answer/144568646 来源:知乎 著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 谢题主邀请回答,我不想直接给出答案,因为这是题主的选择,应该 阅读全文
posted @ 2022-03-23 09:34 sherlson 阅读(25) 评论(0) 推荐(0) 编辑
摘要: xss-lab 进入靶场 level 1 改变参数username,页面显示发生变化,说明存在xss点 尝试payload: <script>alert</script> level 2 尝试上一关的做法: 失败。于是审计源码,关键代码如下: <script type="text/javascrip 阅读全文
posted @ 2022-03-23 09:33 sherlson 阅读(37) 评论(0) 推荐(0) 编辑
摘要: 密码学笔记 课程地址:https://www.bilibili.com/video/BV1Ht411w7Re?p=1&t=255 离散数学基础 详细内容见http://en.wikibooks.org/High_School_Mathematics_Extensions/Discrete_Proba 阅读全文
posted @ 2022-03-23 09:31 sherlson 阅读(368) 评论(0) 推荐(0) 编辑
摘要: 许少模拟面试 模拟面试一 一面:(安全) 自我介绍(比较优秀的版本) 报错注入的函数 文件上传的漏洞原理 文件上传的waf及其绕过方式 约束与非约束委派攻击的利用和原理 比较熟悉的漏洞 有无了解最新的漏洞(问的概率挺大的) 最新的Linux提权漏洞有无了解 了解免杀吗(腾讯这位师傅经常问) 怎么做免 阅读全文
posted @ 2022-03-23 09:29 sherlson 阅读(155) 评论(0) 推荐(0) 编辑