独立博客档案 舊金山

卷卷网安博客

min168.top

网络安全博客

持续收录 友链已验证 申请收录 修改资料
收录文章
151
篇文字被发现
文章访问
4,508
次从这里出发阅读
博客访问
438
次前往作者站点
最近更新
09.16
2026年

FROM THIS BLOG

最近文章

第 7 / 13 页

markdown基本语法

一、标题 Markdown支持六级标题,使用#号表示不同级别的标题。一级标题使用一个#,二级标题使用两个#,以此类推,最多支持到六级标题。例如: 二、字体 Markdown支持多种字体样式,包括斜体、粗体、斜体加...

软考中的一些概念

CMM(能力成熟度模型) 五个阶段——非正式执行、计划跟踪、充分定义、量化控制、持续优化,与常见的CMM模型中的五个等级(初始级、可重复级、已定义级、已管理级、优化级)在表述上有所不同,但本质上描述...

Prompt越狱手册

Prompt越狱手册 目录 Prompt越狱手册 Prompt越狱手册 目录 什么是Prompt? Prompt构建的思维模式 输入决定输出思维模型 清晰表达 Prompt构建前的准备 明确目标 收集背景信息 明确输出要求 Ai使用过程常见...

渗透测试漏洞挖掘思路与实战方法论

漏洞挖掘思路 大厂SRC严重漏洞的特点 1.和数据相关 ⦁ 核心服务器 ⦁ 任意用户 ⦁ 越权 大量敏感数据 2.和钱有关 下单过程漏洞 ⦁ 0元购 ⦁ 支付逻辑漏洞 ⦁ 负数刷钱 3.选择大于努力,选择大的厂挖 4.挖洞的点...

deepseek提问方法

deepseek 应该怎样提问 为了让我的回答更准确和有用,你可以通过以下方式优化提问。我通过几个例子为你说明不同提问方式的区别: 1. 明确问题类型+具体细节 ✅ 好例子: "我想学习Python数据分析,目...

deepseek使用指南 清华大学

​DeepSeek从入门到精通+-+清华大学+学霸1-001​ ​DeepSeek从入门到精通+-+清华大学+学霸1-002​ ​DeepSeek从入门到精通+-+清华大学+学霸1-003​ ​DeepSeek从入门到精通+-+清华大学+学霸1-004​ ​DeepSeek从入...

漏洞挖掘思路

漏洞挖掘思路 大厂SRC严重漏洞的特点 1.和数据相关 ⦁ 核心服务器 ⦁ 任意用户 ⦁ 越权 大量敏感数据 2.和钱有关 下单过程漏洞 ⦁ 0元购 ⦁ 支付逻辑漏洞 ⦁ 负数刷钱 3.选择大于努力,选择大的厂挖 4.挖洞的点...

学习ssh基本使用

通过ssh连接服务器 客户端操作: 检查用户.ssh下是否有已经生成公私钥 如果没有公私钥则生成,有则跳过 服务端操作: 删除.ssh下的全部文件(authorized_keys可保留) 生成公私钥 服务端创建authorized_ke...

免责声明

免责声明 最后更新日期:2025年02月23日 管辖法律:中华人民共和国法律 ⛔ 高危行为特别警示 未经授权的渗透测试行为 根据《中华人民共和国刑法》第285条,任何未经授权侵入计算机信息系统、干扰系统功能...

网络安全面试基础知识点梳理

DDos 攻击 ​分布式拒绝服务​,分布式拒绝服务攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动 DDoS 攻击,从而成倍地提高拒绝服务攻击的威力。 什么是 XSS 攻击 跨...

渗透测试面试题大全

什么是CSRF,如何修复?(知道创宇) CSRF(跨站请求伪造)攻击是指攻击者诱使用户在已登录的情况下,执行恶意请求,利用用户的身份执行未授权的操作。 修复方式: 使用CSRF Token:在每个敏感请求中加入唯...