自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(35)
  • 收藏
  • 关注

原创 CVE-2022-26923 AD CS域提权漏洞复现

CVE-2022-26923 AD CS漏洞复现

2023-12-15 22:24:44 181

原创 CrackMapExec 域渗透工具使用

最近接触到了这款CrackMapExec 域渗透工具,目前使用感觉是挺不错了,在阅读了该工具在wiki的使用说明之后把一些平时域中需要常用到的命令学习记录了下来。

2023-04-21 01:21:23 2883

原创 ntlm hash加密方式学习

ntlm hash加密原理学习

2023-04-21 00:52:14 1466

原创 fastjson 反序列化之mysql JDBC 利用

在打春秋云境Exchange 靶场时,入口点是华夏ERP 2.3版本系统,存在fastjson 反序列化漏洞,在尝试常见的fastjson利用链反弹shell都没有反应,最终使用mysql JDBC利用链反弹shell成功。在此记录一下。

2023-04-19 10:02:12 1665

原创 一次打靶场记录

题目提示。

2023-04-13 15:44:43 446

原创 记 linux 系统编译好的exp提权提示无gcc

提权无gcc

2022-11-26 13:33:13 1494

原创 2022 弱口令安全实验室招新赛-靶机挑战记录

2022 弱口令安全实验室招新赛-靶机挑战记录

2022-11-16 11:03:04 2358 5

原创 PHP 伪协议学习

php 伪协议学习

2022-11-08 22:26:42 740

原创 Phar反序列化学习

Phar 反序列化学习

2022-10-29 23:32:29 595

原创 PHP session反序列化学习

php session 反序列化

2022-10-29 17:37:35 768

原创 php反序列化基础知识之魔术方法

php魔术方法

2022-10-27 00:10:42 1021 2

原创 php反序列化基础知识一

php反序列化

2022-10-26 20:02:43 212

原创 ctf Mobile0x2 解题

ctf Mobile0x2

2022-09-29 14:38:25 463

原创 某次ctf 中crypto的基础题

ctf crypto解题过程

2022-09-29 13:58:04 681

原创 某次 ctf Mobile 0x01 解题过程

ctf mobile 0x01

2022-08-19 12:43:55 465

原创 记一次js文件AES加密的key与iv逆向分析

js 逆向分析

2022-06-08 18:54:02 2764

原创 php代码审计学习-baijiacms v4

baijiacms v4 代码审计学习-system任意命令执行

2022-06-05 23:14:19 1193

原创 OD 汇编标志位寄存器

粗记1.进位标志cf :运算结果最高位产生了进位或者借位,值为1,否则02.奇偶标志位PF:用于反应运算结果中“1”的个数的奇偶性,如果“1”的个数为偶数,pf为1,否则0判断的是最低有效字节(8位二进制)3.辅助标志位AF:(1)在字操作时,发生低字节向高字节进位或者借位时,值为1(2)在字节操作时,发生低4位字节向高4位字节进位或者借位时,值为1eax,FFFFFF...

2020-03-12 22:24:40 670

原创 OD 汇编指令 记录(1)

一. mov EAX , 0x121.mov 目标操作数 ,源操作数作用把 源操作数拷贝到目标操作数mov 语法1.mov r/m8 ,r8 r 代表通用寄存器2.mov r/m16 ,r16 m 代表内存3.mov r/m32 ,r32 imm 代表立即数4.mov r8,r/m8 r8代表8位寄存器5.mov r16,r/m16 m8代表8位内存6.mov ...

2020-03-12 22:20:00 545

原创 简单神经网络,图片缩放原理

简单神经网络大致分为三层输入层:数据的输入中间层:也就是隐藏层,隐藏层算法负责对数据进行一系列的操作,以达到渐近值。主要是通过对输入的原始数据进行分析和运算生成一个新的估计数据。用生成的数据和逼近算法,激励函数,不断的训练等以减少与目标数据误差,达到目标效果。再传送到输出层。输出层:数据的输出图片的缩放通过用opencv库可以对图片进行读取数据,写入,缩小放大,位...

2019-08-23 00:08:11 931

原创 矩阵乘加减法运算

二维矩阵为例矩阵1: a(2)b(2)=[A,B],[C,D]矩阵2:c(2)d(2)= [E,F],[G,H]乘法操作矩阵1*矩阵2得:矩阵3=[A*E+B*G,A*F+B*H],[C*E+D*G,C*F+D*H]加减法运算操作同维度矩阵,相对应位进行加减算术...

2019-08-21 23:24:49 813

原创 opencv的几个常用主要常用图片操作函数

imread:读入图片函数cv2.imread('参数一',参数二)#参数一是图片的名称,参数二为0时表示读入的是灰度图片,1表示彩色图片imshow:创建一个窗口显示图片函数cv2.imshow('参数一',参数二)第一个参数表示窗口名字,第二个参数是读入图片的名称waitkey:键盘绑定等待延时函数cv2.waitkey(参数一)参数为0时,表示无限期...

2019-08-20 23:15:59 253

原创 自学遇到的问题

为什么要自学?人生就是不断学习的过程。只有不断的学习新知识,才能让自己不容易在这世界中淘汰。为的只是能够更容易的,更好的生存下去。既然是学习就要挑一样自己感兴趣的去学习,才能使自己有更多的时间,更多的自愿性去学习。如果你对它感兴趣,有好奇感的,就会促使你更好,更快的去了解它,学习它。有兴趣了应该怎么学,从哪里入手?我们会想应该怎么样去学它,从哪里入手去学?很简单,你可以先去...

2019-08-18 18:21:53 235

原创 矩阵常用操作

矩阵的切割,拼接,向量与矩阵的转换函数import Numpy as npnp.sqrt(A)对a开根号a=np.floor(10*np.random.random(2,3))取随机值*10np.floor对浮点型向下取整,a.ravel()把一个2行三列的矩阵变为一个向量a.shape=(3,2)可以把一个向量变为一个3行两列的矩阵a.T行列...

2019-08-17 18:03:18 227

原创 常见的数据库或容器对应的端口

有时候在扫描端口的时候会遇到一些数据库开启的端口,可以初步判断该端口使用了什么服务。容器apache容器默认端口80IIS默认端口80数据库mysql数据库默认端口3306sql server数据库默认端口1433Oracle数据库默认端口1521...

2019-08-15 13:25:09 418

原创 常见的服务器,网站数据库种类和使用的几种脚本与几种容器的搭配

一个网站是由后端和前端组成的。前端用来展示给用户浏览看的,主要是应用于客户端。后端是用来对前端和数据的管理。而网站是建设在服务器上的。网站基本组成元素:网站=容器+数据库+脚本常见的几种windows服务器windows2003,windows2008,windows2012,windows2016,windows2019常见的几种容器IIS,apache,ngi...

2019-08-15 13:14:34 985

原创 python的Numpy库的常用几个函数

根据学习而记下的几个常用的函数import Numpy as np(开头Numpy 以np别名)1.Numpy.arangearange(5)作用创建5个元素,从0到4arange(5,20,3)从5开始每一个数加3,取到小于20的元素。(5,8,11,14,17)2.Numpy.arange.reshapea=Numpy.arange(15).resha...

2019-08-14 22:59:40 211

原创 常见网页状态码解释

在浏览器浏览网页或者测试有时候会遇到一些返回不正常的的网页状态码这里记几种常见的网页状态码状态码:200代表返回正常,所请求的内容或文件什么的存在于服务端状态码: 301,302两个都属于跳转状态码区别:301代表的是永久性跳转302是临时性跳转状态码: 403403表示客户端无权限访问所请求的内容状态码:404404代表所请求的内容...

2019-08-13 12:40:11 1065

原创 三分钟学会二/八/十/十六进制间的转换

简述进制二进制是只有0和1,是计算机能够直接读懂的语言,计算机的世界只有0和1。八进制:从0到7,逢8进1。目前还没有怎么接触到使用八进制的使用世界。十进制是最简单的了,就是我们人能够直接很容易看懂的进制,从上学开始的1+1=2,小学18岁啊,初中,等等教的数学都是十进制,100块钱啊,这些都是十进制,十进制是从0~9。十六进制:十六进制数在汇编语言中常见得多(在玩OD的时...

2019-08-12 23:44:58 380

原创 termux如何正确换源,为什么后下载msf提示无法定位软件包错误

termux一款手机上面的终端命令软件,可以安装linux系统,和一些linux上的软件,包括也可以安装python编译环境,C语言编译环境等等。最近在用时,一直安装失败提示:Unable to locate package!(无法定位软件包)下载的源也改为国内清华源了为什么一直提示这个错误呢?经过网上一番资料查询发现换源的时候没弄好正确的换源应该是需要在源添加手机的架...

2019-08-11 18:22:21 10514 3

原创 C语言常用运算符优先级和运算方向笔记

在看C语言一些基本程序流程时经常会遇到运算符,有时候会经常搞混运算方向,记下以方便查询,避免错误。常见运算符有“(),*,/,%,+,-,++,--,!”。(优先等级1级为最高)优先等级:1级圆括号(),方向自左往右优先等级:2级自增++,自减--,逻辑非!。方向 右往左优先等级:3级除"/",乘"*",取余"%",方向 左到右优先等级:4级...

2019-08-11 17:54:17 1312

原创 C语言中按位与/或/异或运算笔记

按位与(&)和,或(丨),异或(^)运算都是属于位运算符是在二进制形式上进行的一个运算符很简单的三种运算,但是有时候会很容易记反。一.按位与运算按位与运算口诀:同一则一。1.只有当两个二进制数同位上的都是1时才可以为1,否则为0。例子↓与(&)运算:1010 0110 结果: ...

2019-08-11 17:28:44 14771

原创 kali搭建dvwa(自测可用)环境演练

搭了几次,因为系统重置了好几次,每次重置完都要重新搭建。所以记录下来。找了好多教程发现都不行,弄了好久才可以,决定要记录下来。1.下载dwva。打开终端:输入命令“git clone https://github.com/ethicalhack3r/DVWA.git”,克隆下载到kali。2.把DVWA移动到“/var/www/htm”文件夹下并且改名为dvwa,赋给dvwa文件夹755权...

2019-03-16 01:04:12 1773 15

原创 kali安装中文拼音输入法2

我们在使用kali系统的时候有时候可能会需用到中文输入,kali是不自带中文输入法的,我们就需要下载一个输入法。这里介绍的是Google拼音输入法安装。1.打开kali的终端输入命令下载Google拼音输入法apt-get install fcitx fcitx-googlepinyin下面会提示需要占用158mb内存,按回车键就可以了。下载完会弹出一个框选择“否”,回车确认。2...

2019-03-15 14:06:01 1496

原创 kali换源

首先我们在百度搜索中科大,我这里演示的是换中科大的源,当然你也可以换阿里云的源或者其他的。第一步:打开kali的终端输入命令“leafpad /etc/apt/sources.list “leafpad /etc/apt/sources.list第二步:把弹出的文本里面默认的源全部删除掉,添加中科大的源。下面的就是中科大源。deb https://mirrors.ustc.edu.c...

2019-03-15 13:16:37 2872

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除