0x00 前言 之前一直在思考自己的基础问题,所以在年初的时候在逛leecode的时候看到了数据结构入门,所以就跟着节奏来进行刷题 链接如下:https://leetcode-cn.com/study-plan/data-structures/?progress=vjef5is 专题主要是几个部分:数组、字符串、链表、队列、栈、树 其中树占的篇幅非…
Docker 容器逃逸入门 0x00 前言 docker 通过 Linux 的 NameSpace 等命令实现了进程级别的隔离(文件、网络、资源),所以相比虚拟机而言,Docker 的隔离性要弱上不少 ,所以也有不少关于 Docker 逃逸的方法,所以本篇文章来简单的介绍一下 0x02 判断是否存在 Docker 首先在逃逸之前我们首先需要判断我们…
0x00 前言 SQLMAP是一款测试SQL注入的神器,在大概一年前就有了想法,但是那时候静态看的一脸懵逼再加上个人的懒惰所以导致我没有继续看下去。 那么为什么我又会来看呢?主要有几个原因 想知道 SQLMap 高效测试 SQL 注入的一个逻辑 学习 SQLMap 的工程结构,学习其中处理的比较好的点 学习 SQLMap 中的一些我个人比较感兴趣的…
Jenkins 介绍 Jenkins是一个开源的、提供友好操作界面的持续集成(CI)工具,在企业中使用非常广泛 相关分析可以看 l1nk3r 师傅的文章:https://xz.aliyun.com/t/6361 作者 Orange 分析:https://blog.orange.tw/2019/01/hacking-jenkins-part-1-pl…
看了看之前的总结感觉都没啥逻辑,今年总结弄个整体的大纲,主要从以下四个方面来进行介绍: 工作 学习 不足 Flag 工作 因为今年年初的时候已经大三下了,所以找工作自然是头等大事,从年初开始面试陆陆续续面了一些公司最终也拿到了满意的offer,这对于一个出身于学院的普通学生来说已经是非常好的结果了(由衷的觉得自己运气好) 7月份开始就进行了实习,从…
学习笔记源自于:https://yeasy.gitbook.io/docker_practice/image/list 什么是 Docker Docker 是利用 go 写的轻量化容器,Docker 通过 cgroup 等命令来实现进程级别的隔离,与虚拟机相比容器启动速度更快更加灵活不过隔离效果远远不如 VM 镜像 在使用 Docker 的时候我们…
这篇文章受密码保护,输入密码才能阅读
Spring MVC IDEA 框架搭建:https://www.cnblogs.com/zuti666/p/13987082.html 个人笔记 做个记录 前置知识 具体可以看:https://www.w3cschool.cn/wkspring/xypt1icg.html Spring 概述 Spring 的优良特性 非侵入式:基于Spring开…
前言 该文章是阿里云云原生课堂第四章学习笔记,链接如下: 阿里云:https://edu.aliyun.com/lesson_1651_16895?spm=5176.10731542.0.0.5eae7abdPMypiS#_16895(非常好的课程) Pod 在说 Pod 之前,先简单介绍一下容器,对容器有过了解的应该知道,容器本身就是一个进程 只…
前言 在分析 log4j2 的过程中由于递归解析 ${} ,所以我们可以将其他 lookup 与 jndilookup 相结合从而变形 payload Bypass Waf 、获取 jdk 版本等,正好浅蓝师傅昨天也发了篇文章正好自己也仔细来看看 官方文档:https://logging.apache.org/log4j/2.x/manual/lo…