Lixiney's Blog
  • 首页

Python开发-Flask框架

安装 pip install flask 基础入门 实例化一个Flask对象,创建一个路由,实现一个基本的页面 12345678910from flask import Flaskapp = Flask(__name__)def index(): return "Hello world"if __name__ == "__main__":
2025-06-28
开发
#Python #Flask

Sqli-Labs 通关文档

安装 【docker 版本】 拉取 sqli-labs 镜像 1sudo docker pull acgpiano/sqli-labs 启动镜像 1sudo docker run -dt --name sqli -p 1234:80 acgpiano/sqli-labs 在浏览器访问 1234 端口 安装完成。 Less-01 单引号闭合问题 payload: 1?id=-11
2025-06-28
WriteUp
#网络安全 #SQL注入

Mysql增删改查基础

首先启动数据库 Linux : 1sudo systemctl start mysql 1mysql -h 数据库地址 -u 用户名 -p 密码 windows: 进入mysql 目录下的 bin 目录,打开cmd 查看数据库1show databases; 选择数据库1use [数据库名]; 查看数据表1show tables; 查看表结构1desc [数据表名]; 增创建
2025-06-28
#Mysql

CTF-PHP代码审计

[TOC] 前置知识 包括系统预定义变量, 弱类型语言,错误控制运算符,变量默认值等等,有基础可跳过 超全局变量 - 预定义常量 $_POST $_GET $_COOKIE $_SESSION $_FILE $_REQUEST $_SERVER $_ENV 环境数据 $GLOBALS 所有全局变量 变量的默认值 当各种类型的变量在被定义但未赋值的时候,他们的默认值
2025-06-28
#CTF #PHP #代码审计

企业进行有效性(BAS)的一般方法

1. 背景与必要性随着数字化建设加速推进,云网已成为承载核心业务、数据交换和服务的关键基础设施。其网络边界作为抵御外部威胁的第一道防线,面临日益复杂的攻击面: l 攻击者利用边界策略疏漏实施初始入侵(如暴露的管理接口、未修复的Web漏洞); l 高级持续性威胁(APT)通过供应链、钓鱼邮件等绕过传统边界防护; l 云环境动态性导致安全策略滞后或配置漂移。 传统的“合规检查+年度渗透测试”模式难以应
2024-11-16

STL库(一)--Vector

Vector(动态数组)头文件1#include<vector> 初始化 定义一个vector 未初始化 输出 0 1vector<int> a; 定义一个长度为3 的vector 未初始化 输出 0 1vector<int> a(3); 定义一个长度为10 的vector 每个数赋值为 3 1vector<int> a(10,
2024-09-02
#C++ #STL #算法

STL库(二)--Pair[x,y]

Pair[x,y]12可以理解为(x,y)数学中的坐标表示小技巧:使用typedef定义 typedef pair<int,int> PII 头文件1#include<utility> 初始化123// 两种方法初始化pair<string,int> p("hello",1);p = make_pair("hello"
2024-09-02
#C++ #STL #算法

CTF-MISC杂项

MISC 杂项文件的操作文件类型识别 file 命令 使用场景:不知道文件名,无法打开文件 winhex 使用场景:windows下通过文件头信息判断文件类型 常见文件头、文件尾 文件格式 文件头 文件尾 JPEG (jpg)文件头 FFD8FF FF D9 PNG (png)文件头 89504E47 AE 42 60 82 GIF (gif) 文件头 47
2024-09-02
#MISC #CTF

托管式安全服务建设方案

1. 项目建设背景1.1. 项目背景概述21世纪是新兴技术爆发式发展的时代,5G网络、云计算、大数据、物联网、人工智能等新型技术开始进入社会与生活的方方面面,在推动业务模式发展与场景变革的同时,也带来了新的网络安全风险。 纵观全球的网络安全态势,一直处于汹涌澎湃的巨浪之中。由经济利益驱动的网络攻击,攻击手段愈发多样化、复杂化,攻击频次与日俱增,攻击者也变得更加组织化、产业化。全球每年关键基础设施遭
2024-07-12
123

Search

Hexo Fluid