Yuuki

Yuuki's Blog

Hacker. Code Enthusiast.
github
bilibili
twitter
PostgreSQL Cheatsheet
安装客户端及服务端工具 详情参考 https://www.postgresql.org/download/ 链接中所指示的步骤 (仅) 安装客户端连接工具 Copy # Debian 操作系统 sudo apt update sudo apt install postgresql…
cover

GitHub - y00k1sec/BBHG

漏洞赏金猎人指南 (Bug Bounty Hunter Guide),旨在为漏洞赏金猎人提供实用性技能指导。
cover
cover

深入理解 HTTPS 证书

HTTPS 证书是一种数字证书,用于保护网站数据的安全传输,主要通过身份验证和数据加密实现。证书类型包括 DV SSL、OV SSL 和 EV SSL,各有其应用场景和特性。浏览器通过一系列步骤检查证书的有效性,并使用证书中的公钥进行加密通信。此外…
cover
cover
cover
cover
cover
cover
cover
cover
cover

使用 Apache 和 Nginx 部署测试反向代理

Apache 作为 Web 服务器,同时监听 8081 和 8082 端口,分别提供不同的 Web 服务。 Nginx 作为反向代理服务器,通过 HTTP host 标头的域名判断要将请求转发到哪一台服务器的哪个端口。 下面的演示示例中 Web…
cover
cover
cover

通过 HTTP 特征收集根域名资产

渗透测试信息收集阶段通常会对目标企业的根域名进行收集,已备案的域名可以通过 ICP 备案号反查和 Whois 数据查询得到,而未备案的域名则有一些特殊的收集方式。 通过 HTTP 特征来收集目标的根域名资产就是其中的一个方式。我们可以通过 FOFA 和 Shodan…
Ownership of this blog data is guaranteed by blockchain and smart contracts to the creator alone.