自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 收藏
  • 关注

原创 tomcat Struts JBoss漏洞原因和复现方法

启动:docker run -d -p 8081:8080 -e JAVA_OPTS="-Xms512m -Xmx1g" --ulimit nofile=65535:65535 piesecurity/apache-struts2-cve-2017-563。启动:docker run -d -p 8082:8080 -e JAVA_OPTS="-Xms512m -Xmx1g" --ulimit nofile=65535:65535 hackingpub/cve-2017-12149。RCE:远程代码执行。

2025-03-29 16:01:59 808

原创 学习安全day3 durp抓包和mysql

使用 `-it` 选项进入容器后,使用 `Ctrl+P` 然后 `Ctrl+Q` 退出可以保持容器的 `up` 状态。1. 在Docker中分别以后台方式和交互方式启动CentOS,并对比启动后的容器状态,实现退出容器也能保持其运行状态。- 后台模式 (`-d`) 下,容器状态为 `exited`,需要运行一个服务才能保持运行。- B. `m@a#g$e%d&u` —— 不弱。- D. `MaGEdu@0513` —— 不弱。- A. `p@ssw0rd` —— 弱。3. MySQL练习。

2025-03-16 20:40:48 430

原创 JavaScript基础与HTML实践总结 day2

使用绝对路径加载图片,并在鼠标悬停时显示提示文本“马哥教育”,点击图片跳转至指定页面。字符串与其他数据类型相加时,其他数据类型会自动转换为字符串并进行拼接。在操作时会先尝试将数据类型转换为数值或字符串。JavaScript 基础知识和 HTML 实践的总结。将 JavaScript 函数写入外部文件并引入。标签中定义函数并在 HTML 中调用。直接在 HTML 中绑定事件处理函数。

2025-02-23 19:55:28 347

原创 安全大师学习-day1

暗链:通过技术手段在网页中影藏的链接,用户不可见,但是搜索引擎可见。

2025-02-21 20:12:56 243

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除