avatar
文章
25
标签
17
分类
5
Home
Archives
Tags
Categories
Michele
搜索
Home
Archives
Tags
Categories

Michele

靶场学习思路
发表于2026-07-26|皮卡丘靶场
靶场学习思路前言: 之前我刷靶场确实是为了刷而刷,刷一通下来没感觉学到了什么东西。但是之前了解到,苏格拉底式提问,一时兴起拿这个问了一下ai,”结合现在最新的网安趋势,你觉得我需要怎么练习才能最大程度在这个过程中获取有用的知识并内化为自己的东西,将来能用出来,但又不至于在没必要的地方浪费了太多的时间?” 得到下面的回答,与君共勉 在过去,打靶场就是死记硬背Payload(攻击代码),手动一个个试。但在现在这个AI时代,这种学法不仅效率极低,而且纯属浪费时间——因为那些标准的、不需要动脑子的漏洞,早就被各大厂的自动化扫描器和AI Agent秒杀了。 你现在刷皮卡丘靶场,目标绝对不是成为一个人肉扫描器,而是要成为一个“懂原理的指挥官”。为了让你在 SRC 挖洞实战中能用得上,且不浪费时间,我为你总结了一套**“AI辅助 + 降维打击”**的新型靶场练习法。 💡 核心认知转变:哪些是浪费时间?哪些必须死磕? ❌ 绝对浪费时间的行为(不要做): 死记硬背各种复杂的 Payload(比如背诵几十种 XSS 闭合符号)。(AI 随时能给你生成一百个)。 遇到弹框 alert(1) 就觉得...
博客搭建教程
发表于2026-07-25
博客搭建教程【懒人版】前言: 本来是没想着把这篇放博客上的,但是想着下学期可能要给新生讲学长课堂就还是去找了一下之前的聊天窗口,让ai总结了一下全过程。网上的视频教程很多,但本人非常爱偷懒,所以自己另外弄了一个图床来自动上传md文件里的图片,还有一个一键上传博客的脚本。不然得自己每次上传都把图片放文件夹里,还要自己敲一堆命令行。 【还是那句话,计算机岂是如此不便之物?】 学习网络安全方向,拥有一个自己的个人技术博客,不仅是记录技术、沉淀知识的极佳阵地,也是展示个人实力的“第二张身份证”。 很多新手会选择购买昂贵的云服务器(VPS)来搭建 WordPress 等动态网站。但从网络安全和运维的角度来看,动态网站存在较多的数据库交互和后台入口,容易产生 SQL 注入、XSS、弱口令爆破等安全隐患。同时,服务器维护、备案、续费也是一笔不小的开销。 因此,本文将带你采用现代极客最推崇的 静态博客方案 —— Hexo 框架 + Butterfly 主题 + 腾讯云 COS 黄金图床 + Vercel 全球部署 + 自动化中控脚本。 这套方案拥有三个核心优势: 零成本:服务器与 CDN 节...
open claw接入微信部署【新手小白友好版】
发表于2026-07-25
open claw接入微信部署【半小时轻松搞定】之前买了一台腾讯云的open claw一直没怎么动,搭建好靶场之后就放着了。假期有空又想起了之前的一些点子拿出来玩。 发现与其用gemini自己乱搞,不如看官方文档,几分钟就解决了。【有一说一,Gemini确实感觉有点拉了,给我的方案居然是24年的……我自己去b站看个教程都比这好用,当然也可能是国外模型不了解国内的产品。回头打算玩玩其他ai了】 官方文档里面教程很详细,此处就不一一赘述 八十块一年这个价格还是很香的,省去了自己配环境的各种复杂步骤。当然,选择国内ip的服务器没办法直接用国外大模型,得走中转站。我之前其实想过在服务器上面搭魔法,但是查了一下,好像容易被封。 购买部署:🔥🔥🔥玩转OpenClaw|云上OpenClaw一键秒级部署指南-腾讯云开发者社区-腾讯云 接入微信教程:🔥🔥🔥史诗级更新:轻量云OpenClaw接入微信指南-腾讯云开发者社区-腾讯云 当然也可以接入飞书等其他软件,我后面有空再研究研究飞书和这个搭配起来有没有什么好玩的用法。 另外,分享一个很好用的skill,每日最新ai热点,数字生命卡兹克...
C++学习
发表于2026-06-16|学习笔记
C++学习快捷键:(减少缩进,c+[) typedef1234typedef char* String; // 'String' 是 'char*' (指向char的指针) 的别名/*typedef提示创建别名,char*则为创建别名的类型,string则为别名,以后用string称呼该类型*/String name = "Alice"; // 等价于 char* name = "Alice"; typedefvs #define: typedef是编译器处理的,它进行的是类型别名定义。 #define是预处理器处理的,它进行的是==文本替换。== 在定义类型别名时,typedef更安全、更符合语言规范,作用域规则也符合C/C++的变量作用域(如可以在函数内部定义)。而 #define是全局的文本替换,容易出错(尤其是在指针类型定义时)。优先使用 typedef来定义类型别名。 signed 和unsigned对于有符号类型(默认是 signed...
环境问题解决记录
发表于2026-06-16|学习笔记
环境问题解决记录SwitchyOmega安装,edge扩展开启开发人员模式 crx文件下载地址SwitchyOmega插件最新版下载:SwitchyOmega 插件最新版下载 - AtomGit | GitCode 可以先尝试直接拖入扩展 拖入失败, 更改crx文件后缀名为zip,重新再次解压缩,注意,解压到xxx/文件夹 扩展中点击,加载解压缩的扩展,选择刚刚重新解压的这个文件,安装完成 拖入失败可能的原因讲解: 新版 Microsoft Edge 浏览器出于安全考虑,默认已经无法通过直接拖拽 .crx文件的方式来安装扩展了,现代浏览器更倾向于将 .crx文件视为压缩包,而非直接可安装的文件 OMS启动失败原始安装文件夹可能被修改名字, 1.软件是固定的路径 2.浏览器的路径名是硬编码的 burpsuite 当安装证书时也无法访问Google/Edge浏览器 配合 Burp Suite 代理设置及安装证书也无法正确访问【转】 - 简书 bp详细使用教程 Burp Suite 使用手册(非常详细),零基础入门到精通,看这一篇就够了_burpsuite使用-CS...
123
avatar
Michele-deng
技术学习分享
文章
25
标签
17
分类
5
Follow Me
公告
This is my Blog
最新文章
SQL注入踩坑-union攻击系列-整理版2026-09-09
SQL注入踩坑-登录绕过与模糊测试反推2026-09-07
皮卡丘靶场解题记录-SSRF2026-09-07
SQL注入踩坑-注释符差异与URL编码2026-09-04
皮卡丘靶场解题记录-URL重定向2026-09-03
分类
  • SRC1
  • Web安全攻防3
  • 学习笔记3
  • 皮卡丘靶场15
  • 项目复盘1
标签
目录遍历 CSRF SSRF 文件下载 文件上传 文件包含 环境配置 学习思路 SQL注入 PHP反序列化 URL重定向 C++ RCE XXE SQL注入 PortSwigger 敏感信息暴露 越权
归档
  • 九月 2026 8
  • 八月 2026 11
  • 七月 2026 4
  • 六月 2026 2
网站信息
文章数目 :
25
本站总字数 :
47k
本站访客数 :
本站总浏览量 :
最后更新时间 :
© 2025 - 2026 By Michele-deng框架 Hexo 8.1.2|主题 Butterfly 5.5.5
搜索
数据加载中