**滲透測驗-地基篇-(十七)**作者:大余時間:2020-12-02簡介:滲透測驗-地基篇:該篇章目的是重新牢固地基,加強每日訓練操作的筆記,在記錄地基筆記中會有很多跳躍性思維的操作和方式方法,望大家能共同加油學到東西。請注意:對于所有筆記中復現的這些終端或者服務器,都是自行搭建的環境進行滲透的。我將使用Kali Linux作為此次學習的攻擊者機器。這里使用的技術僅用于學習教育目的,如果列出的技術用于其他任何目標,我概不負責。名言:你對這行的興趣,決定你在這行的成就!文章目錄滲透測...
2020-12-06 more計算機系統與網路安全-簡答題復習參考文獻[1] 周世杰,陳偉,羅緒成,《計算機系統與網路安全技術》,高等教育出版社第一章 資訊安全概述(1.1資訊及資訊安全+1.2 資訊安全體系)1. 資訊安全基本屬性完整性( Integrity ):資料沒有遭受以非授權方式所作的篡改或破壞 可用性(Availability):經過授權的物體在需要時可請求訪問資源或服務 機密性(Confidentiality) :資訊不泄露給非授權的物體,不為其所用 可靠性(Reliability) :系統在...
2020-12-06 more這個biz相當于微信公眾號的唯一身份標識手機獲取微信Biz在微信上,打開該公眾號關注界面,下拉找到“全部訊息”,點擊右上角…符號在彈出的選單中點擊復制鏈接,即可在鏈接中看到biz值。(好像微信取消了這個入口)關注公眾號<微信開發>發送一篇公眾號文章即可電腦端獲取進入公眾號主頁,點擊右上角人頭,點擊進入文章串列,點擊右上角復制連接__biz=MzI4NzY2MTIzNw==爬蟲獲取獲取任意一篇文章在瀏覽器打開,右鍵查看源代碼,搜索:var siz=復制即為biz....
2020-12-06 more我在Windows10系統安裝了虛擬機,設定的主機與虛擬機的連接方式是橋接,安裝好后,發現虛擬機ping不通主機,但是主機可以ping通虛擬機。我的操作是:關閉防火墻,發現虛擬機可以ping通主機了。說明是Windows10防火墻阻止了。現在存在的問題是:如果我一直關閉防火墻也不是個事啊?這樣做會影響我的電腦安全的。于是我想我要先確定防火墻阻止了什么,導致需要關閉防火墻?于是網上查看資料,原來是Windows10的防火墻沒有打開ICMPv4-in這個規則,那怎么打開呢:1、打開控制面板。選擇【系統和...
2020-12-06 more1、常見遠程訪問控制協議telnet 23埠 網路設備常用,windows 08以前的版本在使用,依賴系統用戶身份驗證,資料沒有加密RDP 3389埠 遠程桌面服務 ,windows使用的遠程訪問工具,占用大量的網路帶寬ssh 22埠 網路設備,防火墻,Linux系統常用,具有更好的安全性。ssh:Secret Shell(安全的shell)遠程登錄,采用TCP22埠,進行加密傳輸openssh:兩個版本v1和v2(用戶名和密碼/密鑰驗證)v1棄用(無法有效的拒絕中間人攻擊),不支持...
2020-12-06 more有好些天沒有更新博客了,這幾天忙著做專案,準備考試,等忙過這一陣繼續每天一更。今天想總結的是專案中遇到的一個問題最近在做專案中關于權限驗證這一塊的東西,想測驗一下添加資料,突然報了這個錯誤:著實找了我一下午,debug看原始碼,網上搜,一直沒找到原因,后來晚上回去之后想了一下,有可能是在哪new了物件,導致它注入不進去,所以報null,對著相關的類仔細查了一下,終于發現:在給shiro配置類注入jwtFilter的時候,用的是new一個filter,難怪一直會報null的問題改為自動注入就ok了...
2020-12-06 moreJava使用多執行緒模擬售票實作代碼:?package com.fan.base;import lombok.Getter;import lombok.Setter;import java.util.Stack;/** * 多執行緒同步方法測驗 */public class MultipleThreadSellTicketSynchronizingDemo { public static void main(String[] args) { SellTick...
2020-12-06 more單片機型號:STM32F091RCT6使用VSCode+PlatformIO進行單片機開發,每次在啟動VS Code時,都會對其中的擴展進行更新檢查并自動進行更新,大部分擴展的更新速度很快,唯獨PlatformIO由于網路原因更新速度極慢,且其不完成更新,則沒有命令列出現,不能進行任何相關的操作,很是麻煩,所以考慮關閉VSCode中的擴展更新,用以解決這個問題,步驟如下:1、啟動VSCode,檔案-首選項-聯機服務設定。2、去除,AutoCheckUpdates和AutoUpda......
2020-12-06 more享元設計模式記憶體復用,使用同一塊記憶體空間,bitmap,recycleView都有使用這種思想在loop從訊息佇列中取出訊息并分發完后,并不會把訊息物件銷毀,而是通過msg.recycleUnchecked()方法清空訊息放入訊息池進行回收這樣做可以避免反復創建和銷毀msg物件,造成記憶體抖動和oom創建訊息的時候使用obtain方法從記憶體中取,不用反復申請記憶體空間同步屏障可以屏蔽同步訊息,來優先執行系統中重要的異步訊息命中if后,進入回圈過濾掉同步訊息,而ms.....
2020-12-06 more例題:古典問題:有一對兔子,從出生后第3個月起每個月都生一對兔子,小兔子長到第三個月后每個月又生一對兔子,假如兔子都不死,問每個月的兔子總數為多少?代碼如下:/*程式分析:請抓住分子與分母的變化規律。*/#include "stdio.h"main(){ long f1,f2; int i; f1=f2=1; for(i=1;i<=20;i++) { printf("%12ld %12ld",f1,f2); if(i%2==0) printf("...
2020-12-06 more如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......
uj5u.com 2020-09-10 02:00:47 more一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......
uj5u.com 2020-09-10 02:00:50 moremetasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......
uj5u.com 2020-09-10 02:00:53 more驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......
uj5u.com 2020-09-10 02:00:56 more北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......
uj5u.com 2020-09-10 02:01:03 more?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......
uj5u.com 2020-09-10 02:04:05 more我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......
uj5u.com 2020-09-10 02:04:18 more我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......
uj5u.com 2020-09-10 02:04:30 more之前的博客寫了一篇,從影像上通過滑鼠點擊獲取坐標區域,并填充顏色,如果需要我們選擇的區域繼續劃分成不同區域,是不是能檢測更多內容,比如那一塊區域通過的人數最多。先來回顧之前的代碼import cv2import numpy as np img = cv2.imread('6.jpg') #加載本地的影像img2 = img.copy()a = [] #用于存放橫坐標b = [] #用于存放縱坐標 print('請....
uj5u.com 2021-08-16 06:33:54 more深度學習目標檢測:RCNN什么是目標檢測?目標檢測主要是明確從圖中看到了什么物體?他們在什么位置。傳統的目標檢測方法一般分為三個階段:首先在給定的影像上選擇一些候選的區域,然后對這些區域提取特征,最后使用訓練的分類器進行分類。1. 區域選擇這一步是為了對目標進行定位。傳統方法是采用窮舉策略。由于目標可能在圖片上的任意位置,而且大小不定,因此使用滑動視窗的策略對整幅影像進行遍歷,而且需要設定不同的長寬。這種策略雖然可以檢測到所有可能出現的位置,但是時間復雜度太高,產生的冗余視窗太多,嚴重影響后續特征的提...
uj5u.com 2021-08-16 06:33:15 more目錄資料集可用資料集sklearn資料集特征提取字典文本特征預處理無量綱化歸一化標準化特征降維特征選擇主成分分析(PCA降維)資料集下面列舉了一些示例來說明哪些內容能算作資料集:包含某些資料的表格或 CSV 檔案組織有序的表格集合采用專有格式的檔案,其中包含資料可共同構成某個有意義資料集的一組檔案包含其他格式的資料的結構化物件,您可能希望將其加載到特殊工具中進行處理捕獲資料的圖...
uj5u.com 2021-08-16 06:30:29 moreopencv_contribute配置總結:--1、opencv_contribute安裝版本必須和opencv一致--2、cmake必須以管理員身份運行(電腦權限)--3、cmake配置時bulid_opencv_world最好不勾選--4、win10可能由于sdk版本太低,導致cmake出現project invalid--5、最好網上找大佬下載好的(.cache)檔案,直接放置在opencv/source/.cache檔案里面,因為里面有些東西很難下載.--6、generate成功后生成....
uj5u.com 2021-08-16 06:29:31 moregithub上有一個開源的作業流專案elsa,elsa-core是core語言的版本,其檔案因為是英文,因此會讓很多人不想看,或者是看不下去,從這篇文章開始我將開始對elsa-core的檔案翻譯成英文并分享出來,方便大家查看與學習。 以下為正文: 在本快速入門中,我們將了解一個執行作業流的最小控制臺 ......
uj5u.com 2021-08-16 06:23:30 moregithub上有一個開源的作業流專案elsa,elsa-core是core語言的版本,其檔案因為是英文,因此會讓很多人不想看,或者是看不下去,從這篇文章開始我將開始對elsa-core的檔案翻譯成英文并分享出來,方便大家查看與學習。 以下為正文: 在本快速入門中,我們將了解一個執行作業流的最小控制臺 ......
uj5u.com 2021-08-16 06:21:25 more一 . 前言檔案目的梳理 Gateway 生產中轉發請求的細節 梳理 轉發的定制點知識補充請求轉發是 Gateway 最核心的功能之一 , 他涉及到三個主要的概念 :Route(路由): 路由是網關的基本單元,由ID、URI、一組Predicate、一組Filter組成,如果 Predicate 匹配 True ,則進行轉發Predicate(謂語、斷言): 路由轉發的判斷條件,這是一個 Java 8函式斷言, 輸入型別是 Spring Framework ServerWebEx...
uj5u.com 2021-08-15 19:48:55 more??手把手教你Camel 環境搭建??《??記得收藏??》目錄 ????開講啦!!!!1、Vagrant 環境1.1、Vagrant 是什么1.2、Vagrant 能做什么1.3、Vagrant 相關軟體下載1.4、Vagrant 配置環境變數(Windows)1.4.1、VirtualBox1.4.2、Vagrant1.5、啟動 Vagrant1.5.1、創建 vagrant 環境目錄1.5.2、vagrant box 下載1.5.3、使用 box 方式安裝系統1.5.4、初始化和 Vagrantfil...
uj5u.com 2021-08-15 10:11:01 moreDockerDocker是虛擬化容器技術。可以秒級啟動各種容器。每一種容器都是一個完整地運行環境,容器之間互相隔離。docker 的鏡像倉庫地址:https://hub.docker.com/安裝Docker進入官網選擇自己的版本先卸載以前的舊版本sudo yum remove docker \ docker-client \ docker-client-latest \ doc...
uj5u.com 2021-08-15 10:07:42 more目錄http_load簡介下載和安裝引數的使用http_load使用性能指標衡量http_load簡介基于linux系統的一種性能測驗工具。并以并行復用的方式運行,用于測驗Web服務器的吞吐量與負載,測驗web頁面的性能優點:1.基于命令列,簡單易上手 2.小巧輕便,解壓縮后不到100k 3.開源,免費下載和安裝進入作業的目錄下#cd /usr/local/wget http://acme.com/software/ht......
uj5u.com 2021-08-15 10:07:26 more