hexo教程-搜索引擎收录
Hexo 博客搜索引擎收录实操:robots.txt 编写、Google/百度/Bing 站点验证与 sitemap 提交,主动推送插件配置、canonical 一致性问题排查及百度统计接入。
11. 异常与文件操作
Python 异常处理与文件操作:try/except/else/finally 完整用法、raise 与 assert、自定义异常,open 函数的文件模式与编码参数,read/readline/readlines 读写及 with 自动关闭。
10. 元类编程
Python 元类编程:类也是对象的本质,type 动态创建类与添加方法,__metaclass__ 与自定义元类拦截类的创建,及用元类实现 Django ORM 的 insert 映射原理。
Python爬虫学习规划及杂项知识
Python 爬虫学习规划与杂项:核心语法学习重点清单,爬虫接单的市场、定价与成交经验,简历项目写法与面试禁忌,及 spidertools、ECharts 等工具推荐和导包、打包等小知识点。
网络安全学习指南
网络安全学习指南:安全工具开发(vulmap 源码阅读)、CNVD 资产采集脚本等待学习方向的清单规划,自我规划与待办页。
SQL注入10-预编译时代的SQL注入
预编译时代的 SQL 注入笔记:预编译底层原理与参数绑定为何能防注入,ORM 框架与预编译的破绽分析,老代码手动拼接场景下仍然存在的注入风险。
反序列化漏洞
反序列化漏洞基础笔记:php serialize/unserialize 与魔术方法机制、Java 反序列化原理,序列化字符串与对象转换过程中的漏洞成因与攻击本质。
src挖掘的一些经验
SRC 漏洞挖掘经验总结:渗透报告学习渠道盘点(公众号/知识星球/沙龙/B站),优先掌握简单高危逻辑漏洞的提交策略(并发条件、水平越权、刷量),Response 参数篡改技巧与跨域漏洞基础。
SRC-逻辑漏洞测试
逻辑漏洞测试笔记:利用业务设计缺陷获取敏感信息的漏洞原理,常见于密码修改、越权访问、密码找回与交易支付环节,扫描工具难以发现的特性与分类体系。
漏洞扫描器
漏洞扫描器笔记:基于漏洞数据库检测系统脆弱性的扫描原理与注意点,Vulmap 扫描验证一体化的用法与 AWVS 等工具介绍,搭配网络空间搜索引擎。
0x09 - Web安全基础-Windows反弹shell
Windows 反弹 shell 笔记:NC 正反向 shell 用法,Mshta、Rundll32 等系统程序配合 msfvenom/CS 的加载攻击方式合集。
0x09 - Web安全基础-Linux反弹shell
Linux 反弹 shell 笔记:标准文件描述符与输入输出重定向原理,反弹 shell 的本质与被控端/控制端交互的多种实现形式整理。
















