EN·JA·ZH2023-10-16 · 2분Golang Dockerfile 与 ECR 上传安装 Golang 后,执行上述命令完成模块初始化并拉取 gin。ECR 是推送镜像的仓库,这里我们上传 Golang 的 Docker 镜像,最终将服务部署到 ECS。cloudgolangecr
EN·JA·ZH2023-03-08 · 6분Terraform 基础用法Terraform 基础 — 按资源整理一整套 AWS Web 服务编排:VPC、子网、IGW/NAT、安全组、IAM、S3、RDS、ALB、ECR、ECS 与 CloudWatch。cloudterraform
EN·JA·ZH2023-03-06 · 2분AWS SSM(Systems Manager)— Patch Manager介绍 Patch Manager 的作用与支持的 OS 队列,并实操:创建 Amazon Linux 2 自定义补丁基线、维护窗口,注册 Run Command 任务实现定时打补丁。cloudawsssm
EN·JA·ZH2023-03-06 · 3분AWS SSM(Systems Manager)— Run Command用 Systems Manager Run Command 在无 SSH、无堡垒机的情况下管理 EC2:创建 IAM 角色、启动实例、更新 SSM Agent,并通过 shell 脚本安装 nginx。cloudawsssm
EN·JA·ZH2023-02-28 · 5분AWS SSM(Systems Manager)— Session Manager先讲 Systems Manager 的工作方式,再实操用 Session Manager 取代 SSH 连接私有 EC2(AmazonSSMManagedInstanceCore 角色),并介绍 2023 年推出、无需实例配置文件的 Default Host Management Configuration(DHMC)。cloudawsssm
EN·JA·ZH2023-02-22 · 8분AWS 云服务日志(CloudWatch 与 CloudTrail)AWS 的四类日志、用 CloudWatch 监控指标与设置账单告警、用 CloudTrail 审计账户操作 — 概念与实操整理。cloudawscloudwatchcloudtrail
EN·JA·ZH2023-02-22 · 7분AWS Organizations 与 AWS IAM梳理 Organizations 与 IAM 的区别(账户 vs 用户、SCP 优先级)、IAM 的功能——共享访问、细粒度权限、MFA、身份联合、PCI DSS——以及访问 IAM 的方式和 Organizations 的 OU/SCP/合并账单功能。cloudawsiam
EN·JA·ZH2023-02-17 · 4분VimVim 速查笔记:Vim 是什么、为何胜过普通快捷键,NORMAL/INSERT 模式、移动与编辑命令,以及进阶的 Command + Object 语法(d3w、dit、daw)。vimlinux
EN·JA·ZH2023-01-12 · 5분AWS EFS(Elastic File System)从 EFS 概念(可用性、扩展、存储类、生命周期、性能/吞吐模式、备份选项)到实操:创建 NFS 安全组、建立文件系统,并在跨可用区的两台 EC2 上完成挂载。cloudaws
EN·JA·ZH2023-01-11 · 8분AWS EC2(Elastic Compute Cloud)从 EC2 是什么、有何优势讲起,完整实操:用密钥对/安全组/user-data 启动实例、分配 EIP、SSH 连接,并用 AMI 克隆实例。cloudawsec2
EN·JA·ZH2023-01-11 · 5분VPC、子网、互联网网关与路由表从 VPN 到 VPC:梳理 VPC、子网、互联网网关、路由表的概念,并亲手搭建——10.0.0.0/16 的 VPC、跨两个可用区的 public/private 子网、挂载 IGW,以及让 private 子网保持离线的路由配置。cloudvpc
EN·JA·ZH2023-01-10 · 4분AWS CloudFront(CDN)什么是 CDN、它的优势以及 CloudFront 的工作原理 — Origin/Edge 服务器、缓存 TTL 与失效机制,并附与 S3 的实测速度对比。cloudaws
EN·JA·ZH2023-01-10 · 4분Amazon S3(Simple Storage Service)介绍 S3 是什么、特点与核心术语(对象、桶、版本管理、RRS、Glacier),并实操静态网站托管:从建桶上传到用公开访问设置和 getObject 桶策略解决 403。cloudawss3
EN·JA·ZH2023-01-04 · 2분渗透测试实践 — SQL 注入SQLi 实践的 payload 速查表:基于错误、基于 UNION、盲注、基于时间的注入,外加 sqlmap、hashcat、SSRF 绕过和 Log4j JNDI 字符串的简要笔记。securityweb
EN·JA·ZH2022-11-15 · 9분网络学习 2 — DNS、DHCP 与 DMVPN实操:用 Debian 搭建 DNS(bind9)和 DHCP 服务器,再用 mGRE/DMVPN 和 NHRP 组建中心-分支网络(关闭 EIGRP 水平分割),最后经 FTP 通过路由器 CA 签发 SSL 证书。network
EN·JA·ZH2022-11-14 · 6분网络学习 1 — GRE 与 IPSec网络安全学习笔记:对称/非对称加密与证书(颁发者、CDP/CRL)、GRE 隧道协议及其头部/MTU 注意点,以及分步的 IPSec VPN 配置流程(IKE 阶段 1/2、transform-set、crypto map)。network
EN·JA·ZH2022-11-01 · 4분Docker 基础Docker 基础工作笔记:安装、拉取 OS 镜像、运行支持 systemctl 与端口转发的容器,以及用 docker network create 和 inspect 管理自定义网络。docker
EN·JA·ZH2022-04-09 · 4분韩国诗歌 — 《春雪》(Chunseol)对郑芝溶诗作《春雪》的文学鉴赏:诗歌本身,逐节分析其通感意象(视觉→触觉/嗅觉)、咏叹、反语与悖论,以及通过反季之雪感受到的春之生命力这一主题。koreanstudy
EN·JA·ZH2022-02-11 · 3분Shell 脚本Shell 脚本速查表:基本形式与变量、条件语句(if/elif/else/fi)、数值/字符串/文件比较运算符表、case、循环(for/while),以及实例——主机名循环、seq 循环,以及 nginx 的 start/restart/stop/status 服务脚本。linuxshell
EN·JA·ZH2022-02-09 · 3분VLAN 与 Inter-VLANVLAN 与 Inter-VLAN 路由是什么、Access 与 Trunk 端口的区别,用 Packet Tracer 配置 VLAN 10/20(trunk 上联和路由器子接口)的实操,以及展示 802.1Q 标签的抓包分析。network
EN·JA·ZH2022-02-03 · 2분服务器搭建 4在前一拓扑基础上扩展的 VMware 实操——新增 router2、Vmnet2 和 client-server(克隆现有 VM)、重做 Vmnet/IP 和 netplan 设置、区域间静态路由,以及 sunrin.com / skills.com / cs.com 的 DNS 区域。serverlinux
EN·JA·ZH2022-02-02 · 5분MAC 地址与 RIP用 Packet Tracer 实操 RIP/RIPv2 动态路由,并在 PDU 层做抓包分析,追踪两台不同网络的 PC 之间目的 MAC 地址如何逐跳经路由器变化(含 HDLC 帧)。network
EN·JA·ZH2022-01-28 · 5분服务器搭建 3第三次服务器搭建实操:Linux 账户管理(组、useradd 选项、chage 密码有效期)、通过 sshd_config 把 SSH 限制为 semiAdmin 组,以及搭建带 sunrin.com 正/反向区域的 bind9 DNS 服务器。serverlinux
EN·JA·ZH2022-01-27 · 5분关于 NATNAT 是什么、为何存在(IPv4 枯竭+私有/公有寻址),并用 Packet Tracer 实操静态 NAT、带 ACL 和地址池的动态 NAT,以及按端口共享同一接口地址的 PAT。network
EN·JA·ZH2022-01-27 · 7분服务器搭建 2第二次服务器搭建实操:用 NAT masquerade 让客户端能访问服务器而反之不行、通过 sshd_config 开启 SSH 与 root 登录、用 Apache2 和 nginx 提供 Web(含更改文档根目录),以及 iptables 参考。serverlinux
EN·JA·ZH2022-01-25 · 4분服务器搭建 1第一次服务器搭建实操:在 VMware 中组建虚拟网络和 VM,按拓扑配置 main/slave 服务器与 client 的网络适配器和 IP,并让 ping 经路由器通过。serverlinux
EN·JA·ZH2022-01-18 · 9분信息安全 — 系统安全(第 2 部分)系统安全学习笔记:恶意代码分类(病毒、木马、蠕虫、邮件炸弹、玩笑程序、间谍软件)、木马的功能与检测、真实的木马/rootkit 案例(NetBus、Back Orifice、rootkit),以及公开黑客工具——破解与端口扫描(NMap 扫描类型)。securitycertificate
EN·JA·ZH2022-01-13 · 2분专用寄存器关于 CPU 专用寄存器的学习笔记——累加器、程序计数器、指令寄存器、MAR、MBR、状态/数据/地址寄存器——以及用户可见与用户不可见的区分。securityreversing
EN·JA·ZH2022-01-13 · 27분信息安全 — 系统安全(第 1 部分)系统安全学习笔记:CPU 构成要素与寄存器、指令执行周期、中断、内存层次与管理(分页/分段/虚拟内存)、输入输出管理与通道、操作系统概述(内核、双模式、调度、死锁),以及安全操作系统主题(访问控制、安全内核、TCB、TPM)。securitycertificate
2021-12-21 · 18분[영어] 2019 고1 11월 모의고사 해석시험대비로 공부하기에 20, 21, 22, 29, 33, 37, 38, 41번만 진행합니다.englishstudy
EN·JA·ZH2021-11-07 · 1분什么是栈帧?栈帧是什么——保存参数、返回地址和局部变量的每个函数的栈区域——以及函数序言(push rbp; mov rbp, rsp)和尾声(pop rbp; ret)如何搭建和拆除它。securityreversing
EN·JA·ZH2021-09-09 · 2분缓冲区溢出(BOF)缓冲区溢出漏洞入门:它是什么、HackCTF #1 的 fgets(s, 45, ...) 往大小为 40 的缓冲区输入如何越过 s[40] 控制 v5,以及无界的 scanf("%s") 如何让你覆盖 SFP 和返回地址。securitypwnable
EN·JA·ZH2021-09-09 · 2분FSB(Format String Bug)格式化字符串漏洞入门:printf 缺少参数如何让你用 %p 和 %[n]$p 泄露栈、用 %n 破坏内存,printf 格式字符表,以及用 pwntools 的 fmtstr_payload 进行利用。securitypwnable
EN·JA·ZH2021-09-09 · 2분GrabCON CTF — Can You write-upGrabCON pwnable 的 write-up(cancancan):先追了栈金丝雀泄露这条错误线索,后来发现 printf(buf) 在 offset 6 处存在 FSB,并用 win 函数覆盖 read 的 GOT 表项。securityctf
EN·JA·ZH2021-09-09 · 1분GrabCON CTF — Easy Bin write-upGrabCON pwnable 的 write-up:payload 为 dummy[48] + sfp[8] + vuln 的一道简单 64 位 BOF。共 4 题中的一题(解出 3 题)。securityctf
EN·JA·ZH2021-09-09 · 1분GrabCON CTF — Pwn write-upGrabCON pwnable 最后一题:main 被隐藏,从 start 追踪找到 sub_1357,由于 NX 被关闭(虽有 PIE),用 shellcode 利用 sub_103D 中的漏洞。securityctf
EN·JA·ZH2021-09-09 · 1분HackCTF Basic_BOF #1 write-upHackCTF Basic_BOF 的 write-up:大小为 40 的缓冲区 s 被 fgets 读入至多 45 字节而溢出到 v5,于是 payload dummy[40] + 0xDEADBEEF 设置 v5 并触发 system("/bin/dash")。securityctf
EN·JA·ZH2021-09-09 · 1분HackCTF Basic_BOF #2 write-upHackCTF Basic_BOF 的 write-up:通过 fgets 溢出填满 dummy[128],用 shell 函数的地址覆盖 v5 函数指针,于是 v5() 调用就会执行 shell——读代码胜过盲目套用已知技法。securityctf
EN·JA·ZH2021-09-09 · 1분HackCTF Basic_FSB write-upHackCTF Basic_FSB 的 write-up:vuln 函数的 snprintf(format, 0x400, s) 在 offset 2 处存在格式化字符串漏洞,用它把 printf 的 GOT 覆盖为 flag 函数。securityctf
EN·JA·ZH2021-07-14 · 4분rev-basic 0~3 write-upDreamhack rev-basic 0 到 3 的 write-up:用 radare2/IDA 分析比较例程来还原字符串、字符、数组 flag,最后一题用 Python 逆算 XOR+算术变换。securityreversing
EN·JA·ZH2021-07-14 · 4분rev-basic 4~6 write-upDreamhack rev-basic 4 到 6 的 write-up:用 Python 逆算半字节交换变换、从后往前逆算累加和变换,以及最后一题简单的 key 查表映射。securityreversing
EN·JA·ZH2021-07-10 · 4분CPU 寄存器关于 x86 寄存器的逆向参考:通用寄存器(EAX/EDX/ECX/EBX/ESI/EDI)、栈/基址/指令指针、字节序、操作数类型与常用指令、标志寄存器,以及 call / leave-ret 函数尾声。securityreversing
EN·JA·ZH2021-07-10 · 1분黑客入门黑客入门:什么是黑客(与破解的区别)、类型(技术型 vs 社会工程型)、范畴(战争、金钱与名誉、职业、爱好)、开发与黑客的关系,以及 CTF 的学习方法。security
EN·JA·ZH2021-07-10 · 1분逆向入门面向 CTF 的逆向工程入门:三步(分析结构、重新实现、通过逆运算获取 flag)、所需基础知识(Linux、编程、C),以及源码经 .i/.s/.o 阶段编译为二进制的流程。securityreversing
EN·JA·ZH2021-06-27 · 3분什么是 CSS?面向初学者的 CSS 入门:CSS 是什么、把它应用到 HTML 的三种方式(内联/内部/外部)及其优先级、主要选择器类型、id 与 class,以及 ::selection、:hover 等有趣的伪选择器示例。cssweb
EN·JA·ZH2021-06-06 · 4분LOS #1 gremlin write-upLord of SQL Injection 第一关(gremlin)的 write-up:理解 PHP 的 preg_match 过滤和 GET 查询,再用 ' or 1=1 %23 基础注入让 id 条件为真,并附 URL 编码及 MySQL 中 # 为注释的说明。securitypwnable
EN·JA·ZH2021-06-06 · 1분LOS #2 cobolt write-upLord of SQL Injection 第二关(cobolt)的 write-up:查询现在检查 $result['id'] == 'admin',所以不用普通的 ' or 1=1,而是注入 id=admin' %23 把 id 强制为 admin 并注释掉其余部分。securitypwnable
EN·JA·ZH2021-06-06 · 1분LOS #3 goblin write-upLord of SQL Injection 第三关(goblin)的 write-up:id 固定为 guest,只有 no= 可由用户控制,且特殊字符被过滤——所以用 ASCII 码(CHAR)注入把 id 变成 admin。securitypwnable
EN·JA·ZH2021-06-06 · 6분正则表达式速查表正则表达式参考:什么是正则表达式、元字符(^x、x$、x+、x?、x*、分组、量词)、字符类/转义序列([xy]、\b、\d、\s、\w),以及 g/i/m 标志。regextil
EN·JA·ZH2021-06-04 · 2분C 指针面向初学者的 C/C++ 指针讲解:指针是什么(持有内存地址的变量)、如何用 & 声明和初始化,以及 *p(地址处的值)与 p(地址本身)的关键区别。ctil
EN·JA·ZH2021-06-03 · 2분BOJ 1158 — 约瑟夫问题用队列解 BOJ 1158:约瑟夫问题的定义,以及 push 后 pop 直到 N-1 次、第 N 个时 front 后 pop 反复来产生淘汰顺序的方法。algorithmboj
EN·JA·ZH2021-06-03 · 1분BOJ 9012 — 括号用栈解 BOJ 9012:什么是有效括号串(VPS),以及遇 '(' 入栈、遇 ')' 出栈(空则 FALSE)、结束时栈非空则返回 FALSE 的方法。algorithmboj
EN·JA·ZH2021-06-03 · 2분数据结构 — 队列队列是什么(FIFO 结构,与栈正相反)、其操作(push/pop/front/back/size/empty/swap)、BFS 和进程管理等典型用途,以及 C++ STL queue 的用法——以 BOJ 10845 为练习题。algorithm
EN·JA·ZH2021-06-03 · 3분数据结构 — 栈栈是什么(LIFO 结构)、核心操作(push/pop/top/size/empty)、为何用它而非数组,以及 C++ STL stack 的用法——以 BOJ 10828 为练习题。algorithm
EN·JA·ZH2021-06-03 · 4분SQL InjectionSQL 注入概览:它是什么,以及主要攻击类型——逻辑错误(' or 1=1--)、基于 Union、盲注、基于时间、存储过程、基于错误——并附注入中常用字符的参考表。securityweb
EN·JA·ZH2021-06-02 · 1분xss-game Level 3 write-upGoogle xss-game Level 3 的 write-up:页面用 URL 片段拼出 <img> 标签,所以注入带 onerror 处理器的坏图路径——frame#4.jpg' onerror="alert()"——即可触发 XSS。securityweb