Atmujie
09
28
记事簿-各语言之间的base编码问题 记事簿-各语言之间的base编码问题
绪论 今天在学长给我的一道题中,我得知了一个我理当知道,却没有仔细去思考过的有趣想象 —— 不同计算机语言对同一编码的处理方式,理应有所差别 base64格式⼤⼩写英⽂, 数字, +, =, / 组成⼀个base64 例⼦⼀:
2021-09-28 Atmujie
22
SSRF SSRF
SSRF概述SSRF服务器请求伪造 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。 简单来说: 服务器或多或少都会开启不止一个端口,有些端口(比如80)是可以从外网访问到的,
2021-09-22 Atmujie
17
XEE漏洞学习 XEE漏洞学习
XXE——外部实体注入概述XXE:XML External Entity 即外部实体,从安全角度理解成XML External Entity attack 外部实体注入攻击 概述 XML 被设计用来传输和存储数据。 HTML 被设计用来
2021-09-17 Atmujie
04
JavaWeb入门 JavaWeb入门
笔记内容出自:https://www.bilibili.com/video/BV12J411M7Sj JavaWeb概述 静态Web Web服务器技术问题:ASP: ASP是最早流行的Web服务器,使用C#语言 php 注:php的安全性
2021-09-04 Atmujie